Når en hjemmeside virker på HTTP, men ikke på HTTPS, er det fristende straks at fejlsøge certifikatet. Men på en VPS er port 443 et af de første steder, du bør kontrollere.
QuickLink kort fortalt
- Praktisk gennemgang med fokus på det, du faktisk skal gøre
- Fokus på drift, sikkerhed og de klassiske faldgruber
- Skrevet til danske IT-interesserede og homelab-brugere
Hvad bruger HTTPS?
HTTPS bruger normalt TCP-port 443. Din webserver skal lytte på porten, firewall-reglerne skal tillade forbindelsen, og et gyldigt TLS-setup skal være konfigureret.
Kontrollér først serveren
På Linux kan du kontrollere, om noget lytter på 443. Hvis der ikke er en proces på porten, hjælper et nyt certifikat ikke. Tjek først Nginx, Apache eller den reverse proxy, du bruger.
Tjek firewall
Der kan være flere lag firewall: cloud-providerens security rules, VPS-firewall, UFW og eventuelt firewall i et kontrolpanel. Alle relevante lag skal tillade TCP 443.
Hvis Cloudflare er foran
Når Cloudflare bruges som proxy, går HTTP/HTTPS-trafikken først til Cloudflare og derefter videre til din origin. Det betyder, at du både skal have en korrekt Cloudflare-konfiguration og en fungerende HTTPS-service på origin, hvis du bruger en SSL-mode, der kræver det.
Den hurtige fejlsøgning
Test DNS, port 443, webserverens virtual host og TLS-certifikatet i den rækkefølge. Det er langt hurtigere end at ændre fem ting på én gang.
Konklusion
Port 443 er ikke det eneste, der kan være galt, men den er et naturligt første kontrolpunkt. Arbejd lag for lag: DNS → netværk/firewall → port → webserver → TLS → applikation.
Kilde: Cloudflare: Proxy status