Untuk testing aplikasi web secara lokal yang butuh HTTPS (misalnya fitur yang mensyaratkan secure context seperti Service Worker atau geolocation API), XAMPP di Windows perlu diaktifkan SSL-nya. Ada dua pendekatan: cara klasik pakai OpenSSL bawaan XAMPP, atau cara modern pakai mkcert yang jauh lebih simpel dan tidak memicu warning “Not Secure” di browser.
Cara Modern: mkcert (Direkomendasikan)
mkcert membuat sertifikat lokal yang otomatis dipercaya browser (tidak perlu klik “Advanced > Proceed anyway”), karena mkcert membuat CA lokal lalu menginstalnya ke trust store sistem.
# Install via Chocolatey (jalankan di PowerShell sebagai Administrator) choco install mkcert # Install root CA lokal ke trust store Windows mkcert -install # Generate sertifikat untuk localhost cd C:\xampp\apache\conf mkcert localhost 127.0.0.1 ::1
Perintah terakhir menghasilkan dua file: localhost+2.pem (sertifikat) dan localhost+2-key.pem (private key). Arahkan Apache ke kedua file ini di httpd-ssl.conf:
SSLCertificateFile "conf/localhost+2.pem" SSLCertificateKeyFile "conf/localhost+2-key.pem"
Restart Apache dari XAMPP Control Panel, lalu buka https://localhost/ — tidak ada lagi warning sertifikat tidak dipercaya.
Cara Klasik: Self-Signed Certificate via OpenSSL
Kalau tidak ingin install tool tambahan, XAMPP menyertakan OpenSSL yang bisa dipakai langsung. Sertifikat hasil cara ini tetap akan memicu warning browser (wajar untuk self-signed, browser tidak mengenali CA-nya).
:: Buka Command Prompt, pindah ke direktori Apache cd C:\xampp\apache :: Generate sertifikat makecert.bat
Ikuti prompt interaktif (isi Country, State, Common Name, dst — boleh dikosongkan/default untuk keperluan lokal). Setelah selesai, sertifikat baru aktif otomatis atau perlu diarahkan manual di httpd-ssl.conf tergantung versi XAMPP.
Untuk membatasi akses folder tertentu supaya wajib HTTPS, tambahkan di httpd.conf:
Mau Kuasai Mengaktifkan HTTPS di XAMPP Windows Sampai Bisa Praktik Langsung?
Materi ini juga kami ajarkan langsung di kelas Edusoft Center, dibimbing mentor, sampai kamu bisa praktik nyata — bukan cuma baca teori.
Tanya Kursus via WhatsApp Lihat contoh project nyata dari siswa kami →
<Directory "C:/xampp/htdocs/nama-folder">
SSLRequireSSL
</Directory>Restart dan Verifikasi
Restart Apache dari XAMPP Control Panel, lalu buka https://localhost/nama-folder di browser.
Kenapa browser masih menampilkan “Not Secure” meski sudah pakai HTTPS di localhost?
Sertifikat self-signed (cara OpenSSL/makecert) tidak dikenali browser karena bukan diterbitkan oleh Certificate Authority yang dipercaya. Solusinya pakai mkcert, yang membuat CA lokal lalu mendaftarkannya ke trust store sistem sehingga browser mempercayainya secara otomatis.
Apakah sertifikat HTTPS untuk localhost ini bisa dipakai di server produksi?
Tidak. Sertifikat mkcert dan self-signed hanya valid dan dipercaya di komputer tempat CA lokal tersebut diinstal. Untuk produksi, gunakan sertifikat dari Certificate Authority publik seperti Let’s Encrypt (gratis, via Certbot).
Materi web server, HTTPS, dan deployment production dibahas di Kursus WordPress Fundamental dan Kursus Security Fundamentals Edusoft Center.
Direview oleh Komarudin Syarif — Trainer Edusoft Center.
Terakhir diperbarui: 11 Agustus 2026.
Mau Kuasai Mengaktifkan HTTPS di XAMPP Windows Sampai Bisa Praktik Langsung?
Materi ini juga kami ajarkan langsung di kelas Edusoft Center, dibimbing mentor, sampai kamu bisa praktik nyata — bukan cuma baca teori.
Tanya Kursus via WhatsApp Lihat contoh project nyata dari siswa kami →
2 Comments
Halo… saya punya server sendiri VPS/Dedicated server, menggunakan OS Windows 10, saya install XAMPP.
sy mau buat http menjadi Htpps, apa bisa dengan tutorial ini ?
dan jg mau tanya,
PEM pass phrase itu password database atau password OS ?
SSLRequireSSL itu apa? dan bagaimana cara mendapatkannya?
mohon pencerahannya
Iya bisa, tapi kalo xampp di pake pada VPS kurang disarankan karena masalah security.
Itu password untuk bikin private key bukan password DB ato OS
SSLRequireSSL Itu command yang dimasukkan ke dalam konfigurasi, untuk enable SSL