sslchecker.pl

Port SSL: 443 i inne porty z certyfikatem

Certyfikat nie siedzi tylko na stronie WWW. Serwer poczty też go ma — na innym porcie.

Port to numer „wejścia” na serwerze, pod którym działa konkretna usługa. Ten sam serwer może mieć stronę WWW na jednym porcie, pocztę na kilku innych, a panel administracyjny na jeszcze innym. Każda z tych usług może używać certyfikatu — tego samego albo osobnego.

Najczęstsze porty z szyfrowaniem

  • 443 — HTTPS, czyli strony WWW. Domyślny w sprawdzarce.
  • 465 — wysyłanie poczty (SMTP) z szyfrowaniem od razu.
  • 993 — odbieranie poczty przez IMAP.
  • 995 — odbieranie poczty przez POP3.
  • 8443 — często panele administracyjne i aplikacje (np. Plesk).

Porty 587, 25 i 143 działają inaczej

Na tych portach połączenie zaczyna się bez szyfrowania, a dopiero potem klient prosi o jego włączenie poleceniem STARTTLS. Sprawdzarka łączy się od razu przez TLS, więc na tych portach nie odczyta certyfikatu i pokaże błąd pobrania. To nie znaczy, że serwer działa źle — do sprawdzenia poczty użyj portów 465, 993 lub 995.

Port 80 a 443

Port 80 to zwykły HTTP, bez szyfrowania. Dobrze skonfigurowana strona przekierowuje z niego na 443. Portu 80 nie warto jednak zamykać całkiem: Let's Encrypt najczęściej właśnie przez niego sprawdza, że kontrolujesz domenę, zanim odnowi certyfikat.

Kiedy sprawdzać inny port

Gdy program pocztowy pokazuje ostrzeżenie o certyfikacie, gdy po odnowieniu certyfikatu strona działa, a poczta nie (osobna usługa może trzymać stary plik), albo gdy aplikacja działa na niestandardowym porcie. W sprawdzarce wpisz domenę serwera i numer portu.