SSL端口有哪些?443、465、993等常见SSL/TLS端口作用详解

更新时间:2025-10-15 来源:TopSSL技术团队

SSL端口是什么?

SSL端口是指运行 SSL/TLS 加密通信服务的网络端口。

需要注意的是,​端口本身并不提供加密功能​,真正负责数据加密的是 TLS 协议。端口只是帮助客户端找到对应的网络服务。

例如:

https://www.example.com

浏览器默认连接:

服务器IP:443端口

随后通过 TLS 协议建立加密连接。

因此:

  • 443 是 HTTPS 默认端口;
  • SSL证书绑定的是域名,而不是端口;
  • 同一张SSL证书也可以用于其他HTTPS端口,例如8443。

为什么HTTPS默认使用443端口?

HTTP协议默认使用:

80端口

HTTPS是在HTTP基础上增加TLS加密,因此行业规定使用:

443端口

作为标准HTTPS服务端口。

当用户访问:

https://example.com

浏览器实际访问:

example.com:443

如果访问:

https://example.com:8443

则浏览器会连接:

example.com:8443

两者都可以建立TLS加密连接。


常见SSL/TLS端口有哪些?

服务协议普通端口SSL/TLS端口主要用途
HTTP80443网站HTTPS访问
SMTP邮件25465/587邮件发送加密
IMAP邮件143993邮件接收加密
POP3邮件110995邮件客户端下载
FTP21990FTPS文件传输
Tomcat80808443Java应用HTTPS访问
cPanel20822096主机管理面板登录

1. 443端口:HTTPS网站最常用SSL端口

443是目前互联网应用最广泛的SSL/TLS端口。

常见应用:

  • 企业官网;
  • 电商网站;
  • SaaS系统;
  • ERP、OA系统;
  • API接口。

部署SSL证书后,Web服务器需要监听443端口:

例如Nginx:

server {

    listen 443 ssl;

    server_name example.com;

    ssl_certificate certificate.crt;
    ssl_certificate_key private.key;

}

如果443端口没有开放,即使SSL证书有效,用户也无法正常访问HTTPS网站。


2. 465和587端口:邮件SSL端口

邮件系统常使用:

SMTP 465端口

465属于隐式TLS:

客户端连接后立即进行TLS加密

常用于:

  • 邮件客户端发送邮件;
  • 企业邮箱SMTP服务。

SMTP 587端口

587通常采用STARTTLS:

普通连接
↓
升级TLS加密

目前企业邮件系统更加推荐使用587端口。


3. 993端口:IMAP邮件接收端口

993用于:

IMAP over SSL/TLS

主要用于邮件客户端同步服务器邮件。

例如:

  • Outlook;
  • Thunderbird;
  • 企业邮箱客户端。

如果邮箱服务器证书配置错误,可能出现:

SSL_ERROR_BAD_CERT_DOMAIN

通常原因是:

  • 证书域名与邮件服务器地址不一致;
  • 中间证书链缺失;
  • SSL证书过期。

4. 995端口:POP3加密邮件接收

995对应:

POP3 over SSL/TLS

主要用于传统邮件客户端下载。

相比IMAP:

  • POP3更偏向邮件下载;
  • IMAP支持多设备同步。

现在企业邮箱系统一般优先使用IMAP 993。


5. 8443端口:应用系统常用HTTPS端口

8443经常用于:

  • Tomcat;
  • Jenkins;
  • Kubernetes Dashboard;
  • 企业内部管理系统。

例如:

https://server.example.com:8443

同样可以部署SSL证书。

需要注意:

SSL证书并不要求必须安装在443端口。

只要:

  • 域名匹配;
  • 证书有效;
  • TLS配置正确;

8443也可以正常使用HTTPS。


SSL证书和端口有什么关系?

很多用户容易误解:

“SSL证书是不是安装到443端口?”

实际上:

SSL证书安装在提供HTTPS服务的服务器软件中,而端口只是该服务监听的位置。

例如:

环境SSL配置位置
Nginxserver配置块
ApacheVirtualHost
IIS网站绑定
TomcatConnector配置
邮件服务器SMTP/IMAP服务配置

端口决定访问入口,证书决定身份认证。


SSL端口无法访问怎么办?

如果HTTPS网站打不开,可以按照以下顺序排查:

1. 检查端口是否开放

Linux:

netstat -tunlp | grep 443

或者:

ss -lntp | grep 443

确认服务是否监听443端口。


2. 检查防火墙规则

确认:

  • 云服务器安全组;
  • 系统防火墙;
  • CDN防护规则;

是否允许443端口访问。


3. 检查SSL证书配置

常见问题:

  • 证书过期;
  • 域名不匹配;
  • 中间证书缺失;
  • 私钥错误。

可以使用 SSL证书检查工具 检测服务器返回的证书信息。


常见问题 FAQ

Q:SSL端口是不是就是443?

A:不是。443只是HTTPS最常用的标准端口。SSL/TLS可以运行在多个端口,例如465、993、995、8443等。


Q:SSL证书只能安装在443端口吗?

A:不是。SSL证书与端口没有绑定关系,只要服务支持TLS协议,8443、9443等端口同样可以使用SSL证书。


Q:网站443端口开放,但浏览器仍提示证书错误怎么办?

A:常见原因包括证书域名错误、证书过期、中间证书链缺失或服务器配置错误,可以使用SSL检测工具检查TLS握手返回信息。


Q:修改HTTPS端口会影响SEO吗?

A:使用标准443端口更符合用户访问习惯。如果使用非标准端口,需要用户输入完整URL,例如https://example.com:8443,会降低访问便利性,但不会因为端口本身导致SSL证书失效。


总结

SSL端口只是TLS加密服务的访问入口,其中443是HTTPS网站最常见的标准端口。

不同业务场景对应不同SSL/TLS端口:

  • 网站HTTPS:443
  • 邮件发送:465/587
  • 邮件接收:993/995
  • 企业应用系统:8443

部署SSL证书时,重点不是选择哪个端口,而是确保​域名匹配、证书链完整、TLS配置正确以及服务正常监听对应端口​。这才是保证HTTPS稳定运行的关键。

立即探索,帮您快速寻找适合您的SSL数字证书 申请SSL证书
免费SSL证书 - SSL证书申请与HTTPS安全服务平台 | TopSSL
提供免费与付费SSL证书申请
关注 TopSSL 公众号, RSS订阅SSL资讯与技术支持

TopSSL是一站式SSL证书服务平台,提供免费SSL证书申请、商业SSL证书服务及HTTPS安全解决方案,支持DV、OV、EV、通配符和国密SSL证书服务。2004-2026 © 北京传诚信  版权所有 |  北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn