Guide
Port 443 (HTTPS) : usage, ouverture et erreurs de connexion
Le port 443 est celui du HTTPS. Comment l’ouvrir sur un serveur, et résoudre « failed to connect to port 443 » avec Git ou curl.
Le port 443 est le port standard du HTTPS, la version chiffrée du protocole web. Chaque fois que l’adresse d’un site commence par https://, votre navigateur se connecte au port 443 du serveur, en TCP, et depuis HTTP/3 aussi en UDP. Voici à quoi il sert, comment l’ouvrir sur un serveur et comment résoudre les erreurs « failed to connect to port 443 ».
À quoi sert le port 443 ?
Le registre officiel de l’IANA attribue le port 443 au service « https ». Le navigateur établit une connexion chiffrée TLS avec le serveur sur ce port, vérifie son certificat, puis échange les pages web à l’intérieur de cette connexion. Le port 80, lui, sert au HTTP non chiffré, aujourd’hui surtout utilisé pour rediriger les visiteurs vers le HTTPS.
Avec HTTP/3, les navigateurs récents utilisent aussi le port 443 en UDP, via le protocole QUIC. Un serveur qui active HTTP/3 doit donc ouvrir le port 443 en TCP et en UDP.
Ouvrir le port 443 sur un serveur
Sur un VPS ou un serveur dédié qui héberge un site, les ports 80 et 443 doivent être ouverts dans le pare-feu :
- avec UFW (Ubuntu) :
sudo ufw allow 80/tcpetsudo ufw allow 443/tcp, ou le profil « Nginx Full » ou « Apache Full » ; - avec firewalld :
sudo firewall-cmd --permanent --add-service=httpspuissudo firewall-cmd --reload.
Le serveur web (Nginx, Apache, Caddy) écoute ensuite sur le port 443 avec un certificat TLS. Let’s Encrypt délivre gratuitement ces certificats, par exemple avec l’outil Certbot, qui a besoin du port 80 ou du DNS pour valider le domaine.
Pour vérifier qu’un service écoute bien sur le port 443 : sudo ss -tlnp | grep :443. Depuis l’extérieur : curl -I https://votre-domaine.fr.
« Failed to connect to … port 443 » : que faire ?
Ce message apparaît notamment avec Git (failed to connect to github.com port 443: Timed out ou Connection refused) et avec curl. La connexion HTTPS sortante n’aboutit pas. Les causes les plus fréquentes :
- Pas de connexion à Internet ou une résolution DNS défaillante : testez avec
pingounslookup. - Un proxy obligatoire sur le réseau (entreprise, école) : configurez-le pour Git avec
git config --global http.proxy http://proxy:port. - Un ancien réglage de proxy resté dans la configuration de Git : affichez-le avec
git config --global --get http.proxyet supprimez-le avecgit config --global --unset http.proxys’il n’est plus valable. - Un pare-feu ou un antivirus qui bloque le trafic sortant.
- Un VPN mal configuré ou déconnecté.
« Connection refused » sur le port 443 de votre propre serveur signifie qu’aucun service n’écoute en HTTPS : serveur web arrêté, ou configuration TLS absente.
Port 443 bloqué : les cas particuliers
- Box Internet : pour héberger un site chez soi, redirigez le port 443 de la box vers la machine locale. Certaines box utilisent déjà ce port pour leur interface d’administration à distance.
- Réseaux publics : le port 443 est presque toujours ouvert en sortie, raison pour laquelle de nombreux VPN proposent de passer par lui quand les autres ports sont bloqués.
- Adresse IPv4 partagée : si votre opérateur partage votre adresse IPv4, il est impossible d’ouvrir le port 443 de l’extérieur. Un VPS avec une IP dédiée résout le problème (voir notre comparatif de VPS pas chers).
Port 443 et sécurité
Ouvrir le port 443 expose le serveur web : gardez-le à jour, désactivez les anciennes versions de TLS (1.0 et 1.1) et renouvelez les certificats avant expiration. Le chiffrement protège les échanges, pas l’application : les failles d’un site restent exploitables en HTTPS.
Les autres ports courants sont présentés dans notre liste des ports réseau, dont le port 22 utilisé pour administrer un serveur en SSH.
Sources
- IANA, registre des noms de services et des numéros de ports : iana.org
- RFC 9110, HTTP Semantics, schéma https et port 443 : rfc-editor.org
- RFC 9114, HTTP/3 : rfc-editor.org
- Let’s Encrypt, fonctionnement : letsencrypt.org
- Documentation Git, git config (http.proxy) : git-scm.com