Aller au contenu

Guide

Port 443 (HTTPS) : usage, ouverture et erreurs de connexion

Le port 443 est celui du HTTPS. Comment l’ouvrir sur un serveur, et résoudre « failed to connect to port 443 » avec Git ou curl.

Le port 443 est le port standard du HTTPS, la version chiffrée du protocole web. Chaque fois que l’adresse d’un site commence par https://, votre navigateur se connecte au port 443 du serveur, en TCP, et depuis HTTP/3 aussi en UDP. Voici à quoi il sert, comment l’ouvrir sur un serveur et comment résoudre les erreurs « failed to connect to port 443 ».

À quoi sert le port 443 ?

Le registre officiel de l’IANA attribue le port 443 au service « https ». Le navigateur établit une connexion chiffrée TLS avec le serveur sur ce port, vérifie son certificat, puis échange les pages web à l’intérieur de cette connexion. Le port 80, lui, sert au HTTP non chiffré, aujourd’hui surtout utilisé pour rediriger les visiteurs vers le HTTPS.

Avec HTTP/3, les navigateurs récents utilisent aussi le port 443 en UDP, via le protocole QUIC. Un serveur qui active HTTP/3 doit donc ouvrir le port 443 en TCP et en UDP.

Ouvrir le port 443 sur un serveur

Sur un VPS ou un serveur dédié qui héberge un site, les ports 80 et 443 doivent être ouverts dans le pare-feu :

  • avec UFW (Ubuntu) : sudo ufw allow 80/tcp et sudo ufw allow 443/tcp, ou le profil « Nginx Full » ou « Apache Full » ;
  • avec firewalld : sudo firewall-cmd --permanent --add-service=https puis sudo firewall-cmd --reload.

Le serveur web (Nginx, Apache, Caddy) écoute ensuite sur le port 443 avec un certificat TLS. Let’s Encrypt délivre gratuitement ces certificats, par exemple avec l’outil Certbot, qui a besoin du port 80 ou du DNS pour valider le domaine.

Pour vérifier qu’un service écoute bien sur le port 443 : sudo ss -tlnp | grep :443. Depuis l’extérieur : curl -I https://votre-domaine.fr.

« Failed to connect to … port 443 » : que faire ?

Ce message apparaît notamment avec Git (failed to connect to github.com port 443: Timed out ou Connection refused) et avec curl. La connexion HTTPS sortante n’aboutit pas. Les causes les plus fréquentes :

  • Pas de connexion à Internet ou une résolution DNS défaillante : testez avec ping ou nslookup.
  • Un proxy obligatoire sur le réseau (entreprise, école) : configurez-le pour Git avec git config --global http.proxy http://proxy:port.
  • Un ancien réglage de proxy resté dans la configuration de Git : affichez-le avec git config --global --get http.proxy et supprimez-le avec git config --global --unset http.proxy s’il n’est plus valable.
  • Un pare-feu ou un antivirus qui bloque le trafic sortant.
  • Un VPN mal configuré ou déconnecté.

« Connection refused » sur le port 443 de votre propre serveur signifie qu’aucun service n’écoute en HTTPS : serveur web arrêté, ou configuration TLS absente.

Port 443 bloqué : les cas particuliers

  • Box Internet : pour héberger un site chez soi, redirigez le port 443 de la box vers la machine locale. Certaines box utilisent déjà ce port pour leur interface d’administration à distance.
  • Réseaux publics : le port 443 est presque toujours ouvert en sortie, raison pour laquelle de nombreux VPN proposent de passer par lui quand les autres ports sont bloqués.
  • Adresse IPv4 partagée : si votre opérateur partage votre adresse IPv4, il est impossible d’ouvrir le port 443 de l’extérieur. Un VPS avec une IP dédiée résout le problème (voir notre comparatif de VPS pas chers).

Port 443 et sécurité

Ouvrir le port 443 expose le serveur web : gardez-le à jour, désactivez les anciennes versions de TLS (1.0 et 1.1) et renouvelez les certificats avant expiration. Le chiffrement protège les échanges, pas l’application : les failles d’un site restent exploitables en HTTPS.

Les autres ports courants sont présentés dans notre liste des ports réseau, dont le port 22 utilisé pour administrer un serveur en SSH.

Sources