Skip to content

Référence des ports

Port 8443 (TCP) – HTTPS alternatif

Port web TLS alternatif pour les consoles d'administration, les connecteurs HTTPS Tomcat et les appliances réseau.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
TLS
Chiffré
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert lorsqu'un serveur d'applications ou une appliance expose une interface d'administration HTTPS. Souvent joignable depuis Internet sur pare-feux, VPN et consoles de gestion.

À quoi sert le port 8443 ?

Le port 8443 est un port HTTPS alternatif largement utilisé. C'est le port par défaut du connecteur SSL d'Apache Tomcat et des consoles d'administration web de nombreux pare-feux, passerelles VPN et autres appliances réseau, généralement choisi quand le port 443 est déjà pris. Contrairement au HTTP simple sur le 8080, le trafic sur le 8443 est chiffré par TLS par conception.

Quand faut-il l'ouvrir ?

Ouvrez ou redirigez le 8443 lorsque vous y faites tourner un service HTTPS ou une console d'administration d'appliance et avez besoin d'un accès distant. Pour les interfaces d'administration en particulier, on le garde généralement sur un réseau de gestion ou derrière un VPN plutôt que de l'exposer à tout Internet.

Est-ce risqué de l'ouvrir ?

Le 8443 héberge souvent des consoles d'administration qui sont des cibles privilégiées, et le TLS protège le canal mais pas les mots de passe faibles, donc exigez une authentification forte et limitez qui peut l'atteindre. Consultez les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :8443
nmap -p 8443 <target>
Windows
netstat -ano | findstr :8443
Test-NetConnection <host> -Port 8443
macOS
lsof -i :8443
nmap -p 8443 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 8443 vers l'IP locale de votre appareil, port interne 8443, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 8443/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=8443/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 8443 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 8443" -Direction Inbound -Protocol TCP -LocalPort 8443 -Action Allow

Sécurité et risques

Attaques courantes

  • Consoles d'administration exposées avec identifiants par défaut ou faibles
  • Chaînes RCE de gestion d'appliances et de VPN (pare-feux, passerelles)
  • Mauvaise configuration TLS et abus de certificats faibles/expirés
  • Scan des vulnérabilités connues des applications web et de Tomcat SSL

Durcissement

  • Restreindre les interfaces d'admin 8443 aux VLAN de gestion ou au VPN, pas à Internet
  • Imposer une auth forte et le MFA ; supprimer les comptes par défaut
  • Utiliser des certificats valides et du TLS moderne ; désactiver les chiffrements faibles
  • Corriger l'appliance/serveur d'applications et surveiller les connexions admin
  • Restreindre l'accès par liste d'IP et limiter le débit d'authentification

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 8443/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=8443/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 8443 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 8443" -Direction Inbound -Protocol TCP -LocalPort 8443 -Action Block

Commande nmap

nmap -p8443 --script ssl-cert,ssl-enum-ciphers,http-title <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

À quoi sert le port 8443 ?
C'est un port HTTPS alternatif courant, utilisé pour le connecteur SSL de Tomcat et pour les consoles d'administration web des pare-feux, VPN et appliances quand le port 443 est pris. Le trafic est chiffré par TLS par conception.
Est-il sûr d'exposer le port 8443 ?
Seulement avec précaution. Le 8443 héberge fréquemment des consoles d'administration, cibles privilégiées des attaques par identifiants et des RCE d'appliances. Restreignez-le aux réseaux de gestion ou au VPN, imposez le MFA et maintenez le logiciel à jour.

Parcourir par catégorie

Guides associés