Port SSL: 443 i inne porty z certyfikatem
Certyfikat nie siedzi tylko na stronie WWW. Serwer poczty też go ma — na innym porcie.
Port to numer „wejścia” na serwerze, pod którym działa konkretna usługa. Ten sam serwer może mieć stronę WWW na jednym porcie, pocztę na kilku innych, a panel administracyjny na jeszcze innym. Każda z tych usług może używać certyfikatu — tego samego albo osobnego.
Najczęstsze porty z szyfrowaniem
- 443 — HTTPS, czyli strony WWW. Domyślny w sprawdzarce.
- 465 — wysyłanie poczty (SMTP) z szyfrowaniem od razu.
- 993 — odbieranie poczty przez IMAP.
- 995 — odbieranie poczty przez POP3.
- 8443 — często panele administracyjne i aplikacje (np. Plesk).
Porty 587, 25 i 143 działają inaczej
Na tych portach połączenie zaczyna się bez szyfrowania, a dopiero potem klient prosi o jego włączenie poleceniem STARTTLS. Sprawdzarka łączy się od razu przez TLS, więc na tych portach nie odczyta certyfikatu i pokaże błąd pobrania. To nie znaczy, że serwer działa źle — do sprawdzenia poczty użyj portów 465, 993 lub 995.
Port 80 a 443
Port 80 to zwykły HTTP, bez szyfrowania. Dobrze skonfigurowana strona przekierowuje z niego na 443. Portu 80 nie warto jednak zamykać całkiem: Let's Encrypt najczęściej właśnie przez niego sprawdza, że kontrolujesz domenę, zanim odnowi certyfikat.
Kiedy sprawdzać inny port
Gdy program pocztowy pokazuje ostrzeżenie o certyfikacie, gdy po odnowieniu certyfikatu strona działa, a poczta nie (osobna usługa może trzymać stary plik), albo gdy aplikacja działa na niestandardowym porcie. W sprawdzarce wpisz domenę serwera i numer portu.