Einrichtung von SSL über Let’s Encrypt - Port Freigaben

Hallo Forum,

c-rieger schreibt:

h ttps://www.c-rieger.de/nextcloud-installation-mit-nur-einem-skript/

Bitte stellen Sie zuerst sicher, dass Ihr Server sowohl über Port 80/TCP als auch über Port 443/TCP von außen erreichbar ist.

Warum sind zwei Ports erforderlich?

http ist Port 80
https ist Port 443

Es sollte doch dann der Port 443 genügen, wenn man nur https nutzen möchte, richtig?

MfG
nc-kay

Soweit richtig, jedoch zerstört man sich den Zugriff von außen, sollte https wegen irgendwelchen Zertifikatsfehlern, etc. nicht erreichbar sein.
Ich habe aber auch nur Port 443 freigegeben und es funktioniert :slightly_smiling_face:

1 Like

Hallo @nc-kay

Es kommt darauf an welcher “Challenge Typ” beim Ausstellen oder Erneuern der Zertifikate verwendet wird, ob Port 80 offen sein muss oder nicht…

Wenn du die Anleitung von Carsten Rieger verwendet hast, solltest du Port 80 offen lassen, und kannst das auch bedenkenlos tun, weil du ja auch eine Weiterleitung von HTTP auf HTTPS und einen HSTS-Header eingerichtet hast…

2 Likes