对于建站很熟悉的朋友的都知道,现在国家对网络安全方面管理很是严格,为了保护自身的网站安全,部署SSL证书是有效且快速的方式。给网站部署SSL证书,就需要将端口默认工作做好,那么问题来了,SSL证书的端口一般默认是多少呢?
一般情况下,SSL的默认端口一般都是配置好了的,通常情况下是443端口,它将提供加密和通过安全端口的传输,可以起到防窃听、防假冒、防篡改的作用,所以企业在给网站配置SSL证书的时候就一定要注意看是否使用的是443端口。
相关内容可参考:《https是什么端口?https有什么用》
什么是433端口?
443端口即网页浏览端口,主要是用于HTTPS服务,是提供加密和通过安全端口传输的另一种HTTP。在一些对安全性要求较高的网站,比如银行、证券、购物等,都采用HTTPS服务,这样在这些网站上的交换信息,其他人抓包获取到的是加密数据,保证了交易的安全性。
SSL证书除了默认433端口之外,还可用其他端口号吗?
这个问题的答案是肯定可以的。大家在访问网站的时候只需输入正常的网址即可,例如https://www.xxx.com这样;要是使用自定义端口的话,需要在访问网站时需要在网址后面加上端口号,例如https://www.xxx.com:端口号/这样,这样就比较麻烦。所以使用默认433端口会更加方便些。
打开443端口的方法:
a、进入防火墙自定义IP规则,增加规则
b、输入名称、说明(可任意输入,以便查阅)
c、设置数据包方向——接收和发送,对方IP地址——任何地址
d、设置TCP本地端口443到443,对方端口0到0,TCP标志位为 SYN, 当满足上面条件时“通行”确定
e、 在IP规则列表中把该规则上移到TCP协议的第一条,并选上勾再保存
要是大家拥有多个网站,想要部署多个SSL证书而导致默认433端口不够用的话,小编建议可以使用通配符SSL证书或多域名SSL证书,可以保护多个域名,比每次申请多个单域名要方便、划算很多。关于了解更多通配符/多域名SSL证书相关的申请内容,可查看:《SSL证书类型》