bg-tutorials

如何在XAMPP上安装SSL证书

在本教程中,您将学习如何在 XAMPP 上安装 SSL 证书,XAMPP 是一款流行的本地 Apache、MariaDB 和 PHP 开发环境集成套件。

我们还录制了一个视频,为您完整演示在 XAMPP 上安装 SSL 证书的整个过程。如果您更喜欢文字版说明,请继续阅读下文。

为 XAMPP 生成 CSR 代码

如果您已经生成了 CSR 代码,并在一个 ZIP 文件夹中收到了 SSL 证书,请直接跳转至安装步骤

证书签名请求(CSR)是一个小型的编码文本文件,其中包含有关您域名和组织的信息。所有商业证书颁发机构都要求 SSL 申请人在验证过程中提交 CSR 代码。

由于 XAMPP 在您的设备上本地运行,您有几种方法可以创建 CSR。请选择一种方法并按照链接中的说明操作:

生成 CSR 代码和私钥文件后,请继续按照安装说明进行操作。

在 XAMPP 上安装 SSL 证书

一旦 CA 验证了您的订单并将文件发送到您的收件箱,请下载 ZIP 压缩包并将其内容解压到您的设备上。您将需要以下文件:

  • 您的主要SSL 证书文件(例如 yourdomain_com.crt)。
  • 包含根证书和中间证书的CA 捆绑包(SSL 链)文件。
  • 您在生成 CSR 时同时创建的私钥文件(例如 yourdomain_com.key)。

注意:如果您收到的捆绑包是多个独立文件,请将它们合并为一个带有 .crt(或 .ca-bundle)扩展名的纯文本文件。先添加中间证书,然后再添加根证书。

步骤 1:创建 SSL 文件文件夹

将您的证书文件存储在专用目录中:
– Linux/macOS:/opt/lampp/etc/ssl
– Windows:C:xamppapachessl

将您的证书、CA 捆绑包私钥复制到此文件夹中。

然后将您的证书CA 捆绑包合并为一个完整链文件:

Get-Content yourdomain_com.crt, yourdomain_com.ca-bundle | Set-Content yourdomain_com_fullchain.crt -Encoding ascii
cat yourdomain_com.crt yourdomain_com.ca-bundle > yourdomain_com_fullchain.crt

步骤 2:找到 Apache 的 SSL 配置文件

XAMPP 将 HTTPS 设置保存在一个名为 httpd-ssl.conf 的专用文件中。您可以通过以下两种方式之一打开它:

  • 在 XAMPP 控制面板中,点击 Apache 行中的Config,然后选择Apache (httpd-ssl.conf)
  • 或者使用文本编辑器直接打开它。该文件位于您 XAMPP 安装文件夹中的 C:xamppapacheconfextrahttpd-ssl.conf(Windows)或 /opt/lampp/etc/extra/httpd-ssl.conf(Linux)。如果您将 XAMPP 安装在其他驱动器上,请相应调整驱动器字母,例如 D:xamppapacheconfextrahttpd-ssl.conf

提示:请确保 SSL 确实已启用。在主 httpd.conf 文件(Windows 上为 C:xamppapacheconfhttpd.conf,Linux 上为 /opt/lampp/etc/httpd.conf)中确认以下两行存在且未被注释掉(删除行首的任何 #):

LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf

告知 Apache 接受 HTTPS 连接的 Listen 443 指令已经存在于 httpd-ssl.conf 中,因此您无需在其他地方添加它。在较新版本的 XAMPP 中,这些设置默认是启用的。

步骤 3:编辑端口 443 的 VirtualHost

httpd-ssl.conf 中,找到现有的 <VirtualHost _default_:443> 代码块并编辑它(而不是为端口 443 添加第二个代码块,那样会导致两个冲突的主机)。将 _default_:443 更改为 *:443,并将 SSL 指令指向您的文件。一个完整的、现代化的代码块如下所示;请将服务器名称、别名和路径替换为您自己的信息,并始终使用正斜杠:

<VirtualHost *:443>
    DocumentRoot "C:/xampp/htdocs"
    ServerName yourdomain.com
    ServerAlias www.yourdomain.com

    SSLEngine on

    # Apache 2.4.8+ (XAMPP): certificate + CA bundle in one full-chain file
    SSLCertificateFile    "C:/xampp/apache/ssl/yourdomain_com_fullchain.crt"
    SSLCertificateKeyFile "C:/xampp/apache/ssl/yourdomain_com.key"

    # Recommended TLS hardening (2026)
    SSLProtocol         -all +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder off

    <Directory "C:/xampp/htdocs">
        Options Indexes FollowSymLinks
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>
  • SSLCertificateFile:您的完整链文件(服务器证书后接中间证书)。在 Apache 2.4.8 及更高版本中,这一个指令即可提供整个证书链,这也是您不再需要旧版 SSLCertificateChainFile 指令的原因。
  • SSLCertificateKeyFile:您在生成 CSR 时创建的私钥。

重要提示:不要使用 SSLCACertificateFile 来发送您的证书链。该指令用于告知 Apache 在验证客户端证书时应信任哪些 CA,而不是应向浏览器提供哪些中间证书。要发送证书链,请如上所示使用合并后的 SSLCertificateFile。(在早于 2.4.8 的旧版 Apache 中,您需要将文件分开保存,并添加指向 CA 捆绑包的 SSLCertificateChainFile,但 XAMPP 不再提供如此老旧的版本。)

完成后保存文件。

步骤 4:测试配置(推荐)

在重启之前,请检查配置是否存在语法错误,以避免因拼写错误导致 Apache 无法启动。在 C:xamppapachebin 中打开终端并运行:

httpd -t

您应该会看到 Syntax OK。如果出现错误,请返回步骤 3 进行检查后再继续。

步骤 5:重启 Apache

在 XAMPP 控制面板中,点击 Apache 行中的Stop,等待其停止后,再点击Start。Apache 将使用您的新 SSL 设置重新加载。

恭喜,您已成功在 XAMPP 上安装了 SSL 证书。通过 https:// 访问您的网站,确认锁形图标已出现。

测试您的 SSL 安装

安装证书后,值得测试一下安装是否存在潜在错误。如果您的 XAMPP 站点可通过公共域名访问,我们的SSL Checker可为您即时扫描并生成关于证书、证书链和配置的报告。

对于纯本地环境(例如 localhost 或公共扫描工具无法访问的私有主机名),请在浏览器中打开该网站,点击地址栏中的锁形图标,并检查证书详情,以确认所提供的证书及完整证书链是否正确。


哪里可以购买适用于 XAMPP 的最佳 SSL 证书?

您无需离开本网站。在SSL Dragon,我们提供市场上产品种类最广、价格最低的 SSL 证书之一。我们所有的证书都与 XAMPP 兼容,并适用于任何规模和预算的项目。如果您目前在本地开发,但计划将网站正式上线到公共域名,那么选择商业 CA 颁发的公开信任证书是最佳选择。


常见问题

我可以在 XAMPP 上安装 SSL 证书吗?

可以。XAMPP 运行的 Apache 带有 mod_ssl,因此您可以为本地测试生成自签名证书,也可以像在任何 Apache 服务器上一样安装第三方(公开信任)SSL 证书。只需编辑 httpd-ssl.conf,将 SSL 指令指向您的文件,然后重启 Apache 即可。

如何获取 localhost SSL 证书?

对于本地开发,您可以使用 XAMPP 自带的 OpenSSL 二进制文件(位于 C:xamppapachebin)生成自签名证书,并在浏览器中信任它。如果您需要为真实域名获取公开信任的证书,请生成 CSR,将其提交给证书颁发机构,然后按照上述步骤安装所颁发的证书。SSL Dragon 提供的证书与此流程兼容。

如何知道 XAMPP 是否已安装 SSL 证书?

如果证书安装正确,您的网站将通过 https://(”S”代表安全)加载,浏览器会显示锁形图标。点击锁形图标并检查证书详情,以确认颁发者、有效期,以及完整证书链是否存在。您也可以在 C:xamppapachebin 中运行 httpd -t,以确认 Apache 已接受您的 SSL 配置。

XAMPP 中的 SSL 证书存储在哪里?

没有唯一固定的存放位置;您可以自行选择存放位置,并在 httpd-ssl.conf 中指向该路径。常见的做法是使用专用文件夹,例如 C:xamppapachessl。XAMPP 自带的默认示例证书位于 C:xamppapacheconfssl.crt,其密钥位于 C:xamppapacheconfssl.key

为什么在 XAMPP 上使用 SSLCertificateFile 而不是 SSLCertificateChainFile?

XAMPP 自带 Apache 2.4.8 或更高版本,在该版本中,SSLCertificateFile 可以从单个合并文件中同时加载您的证书及其中间链。这使得旧版的 SSLCertificateChainFile 指令已经过时。不要将它们与 SSLCACertificateFile 混淆,后者仅用于验证客户端证书,而不是用于向浏览器发送服务器的证书链。

立即订购 SSL 证书, 可节省 10% 的费用!

快速发行, 强大加密, 99.99% 的浏览器信任度, 专业支持和 25 天退款保证. 优惠券代码 SAVE10

龙飞行的详细图像
撰写人

经验丰富的内容撰稿人, 擅长 SSL 证书. 将复杂的网络安全主题转化为清晰, 引人入胜的内容. 通过有影响力的叙述, 为提高数字安全作出贡献.