Windows Server 2019 bietet viele Optionen zum Konfigurieren des Netzwerkzugriffs, und eine der wichtigsten Aufgaben besteht darin, Port 443 zu öffnen. Port 443 ist der Standardport für HTTPS und wird für die sichere Übertragung von Daten über ein Netzwerk verwendet. Wenn Sie diesen Port unter Windows Server 2019 öffnen, können Sie eine sichere Verbindung zu Ihrem Server herstellen und Daten über HTTPS übertragen.
Sie können Port 443 unter Windows Server 2019 auf verschiedene Arten öffnen. In diesem Artikel werden wir uns die beliebtesten und benutzerfreundlichsten Tools für diese Aufgabe ansehen.
Schritt 1: Öffnen von Port 443 über die Windows Defender Firewall
Die erste Möglichkeit besteht darin, Port 443 über die Windows Defender Firewall zu öffnen. Die Windows Defender Firewall ist eine Software, die Ihrem Betriebssystem Schutz vor unbefugtem Zugriff bietet. Wenn Sie die Ports über die Windows Defender Firewall öffnen, können Sie nicht nur eine HTTPS-Verbindung zu Ihrem Server herstellen, sondern Sie können auch Ihr Netzwerk sichern.
- Öffnen Sie die Systemsteuerung und suchen Sie den Abschnitt "Windows Defender Firewall".
- Klicken Sie auf den Link "Bestimmte Anwendungen oder Komponenten über die Windows Defender Firewall zulassen".
- Suchen Sie nach der Anwendung oder Komponente, für die Sie Port 443 öffnen möchten, und markieren Sie sie mit einem Häkchen.
- Klicken Sie auf "OK", um die Änderungen zu speichern.
Schritt 1: Öffnen des Ports auf der Firewall
Um Port 443 unter Windows Server 2019 zu öffnen, müssen Sie eine Firewallregel konfigurieren. Dadurch werden eingehende SSL-Verbindungen zu diesem Port zugelassen.
Befolgen Sie die folgenden Schritte, um Port 443 zu öffnen:
- Öffnen Sie "Windows Defender Firewall with Advanced Security". Klicken Sie dazu mit der rechten Maustaste auf die Systemsteuerung und wählen Sie System und Sicherheit - Windows Defender Firewall.
- Klicken Sie im Fenster "Windows Defender Firewall" im linken Menü auf "Anwendung oder Funktion über Firewall zulassen".
- Klicken Sie auf der Registerkarte "Anwendung über Firewall zulassen" auf die Schaltfläche "Einstellungen ändern".
- Suchen Sie in der Anwendungsliste nach "IIS-HTTP-Dienst", und stellen Sie sicher, dass die Kontrollkästchen in beiden Spalten (privat und öffentlich) aktiviert sind.
- Klicken Sie auf OK, um die Änderungen zu speichern.
- Kehren Sie danach zum Hauptfenster "Windows Defender Firewall" zurück und wählen Sie im linken Menü die Option "Eingehende Verbindungsregel erstellen" aus.
- Wählen Sie den Regeltyp aus: "Port".
- Wählen Sie "TCP" und geben Sie die Portnummer "443" ein.
- Wählen Sie Verbindung zulassen aus.
- Stellen Sie sicher, dass der Zugriff sowohl für das private als auch für das öffentliche Netzwerk zulässig ist.
- Geben Sie der Regel einen Namen (z. B. "Port 443 zulassen").
- Klicken Sie auf Fertig stellen, um die Regel zu erstellen.
In diesem Schritt haben Sie erfolgreich Port 443 auf der Windows Server 2019-Firewall geöffnet. Ihr Server akzeptiert jetzt eingehende Verbindungen mit SSL an diesem Port.
Schritt 2: Erstellen einer Regel in der Firewall
Nachdem Sie die Windows Server 2019-Firewall erfolgreich installiert haben, müssen Sie eine Regel erstellen, die eingehende Verbindungen an Port 443 zulässt. Führen Sie dazu die folgenden Schritte aus:
Schritt 2.1: Öffnen Sie die Windows Defender Firewall mit erweiterten Optionen. Klicken Sie dazu auf Win + X und wählen Sie Eingabeaufforderung (Administrator) aus der Liste aus. Geben Sie an der Eingabeaufforderung Folgendes ein wf.msc und drücken Sie die Eingabetaste. Das Fenster "Windows Defender Firewall mit erweiterten Einstellungen" wird geöffnet.
Schritt 2.2: Wählen Sie im linken Fensterbereich die Option Eingehende Verbindungen (eingehende Verbindungsregeln).
Schritt 2.3: Klicken Sie mit der rechten Maustaste auf einen leeren Bereich im rechten Fensterbereich und wählen Sie Neue Regel. ".
Schritt 2.4: Wählen Sie im angezeigten Fenster den Port aus und klicken Sie auf die Schaltfläche Weiter.
Schritt 2.5: Wählen Sie "TCP" und geben Sie die Portnummer "443" ein. Klicken Sie auf Weiter.
Schritt 2.6: Lassen Sie im nächsten Fenster die ausgewählte Einstellung "Verbindung blockieren" aktiviert und klicken Sie auf die Schaltfläche "Weiter".
Schritt 2.7: Aktivieren Sie das Kontrollkästchen für jedes Netzwerkprofil (privat, öffentlich, geschäftlich), und klicken Sie auf Weiter.
Schritt 2.8: Geben Sie einen Namen für die Regel ein, z. B. "Eingehende Verbindungen an Port 443 zulassen". Fügen Sie bei Bedarf eine Beschreibung hinzu. Klicken Sie auf Fertig stellen.
Sie haben jetzt eine Regel in der Firewall erstellt, um eingehende Verbindungen zu Port 443 zuzulassen. Sie müssen alle Vorsichtsmaßnahmen beachten und die möglichen Risiken beim Öffnen von Ports auf dem Server berücksichtigen.
Schritt 3: Überprüfen des offenen Ports
Um sicherzustellen, dass Port 443 auf Ihrem Server erfolgreich geöffnet ist, können Sie einige einfache Tests durchführen.
1. Verwenden Sie das Telnet-Dienstprogramm, um zu überprüfen, ob Port 443 verfügbar ist. Öffnen Sie eine Eingabeaufforderung, und geben Sie Folgendes ein:
| telnet localhost 443 |
Wenn die Meldung "Verbindung hergestellt" angezeigt wird, ist der Port erfolgreich geöffnet und verfügbar.
2. Eine andere Möglichkeit besteht darin, Online-Dienste zu verwenden, die die Ports des Servers scannen. Geben Sie einfach die IP-Adresse Ihres Servers ein und geben Sie Port 443 an. Diese Dienste überprüfen die Verfügbarkeit des Ports aus dem externen Netzwerk und benachrichtigen Sie über den Status des Ports.
Bei richtiger Konfiguration muss Port 443 erfolgreich geöffnet sein und Ihr Webserver ist bereit, sichere Verbindungen über HTTPS zu akzeptieren.
Schritt 4: Konfigurieren des SSL-Zertifikats
Ein SSL-Zertifikat ist erforderlich, um Ihre Daten zu verschlüsseln und eine sichere Verbindung mit Ihrem Server über HTTPS herzustellen. In diesem Schritt konfigurieren wir das SSL-Zertifikat auf dem Windows Server 2019-Server.
1. Erwerben Sie ein SSL-Zertifikat von einer vertrauenswürdigen Zertifizierungsstelle oder erstellen Sie ein selbstsigniertes Zertifikat.
Anmerkung: Für ein zuverlässigeres und allgemein anerkanntes Zertifikat wird empfohlen, es von einem vertrauenswürdigen Zertifizierungszentrum zu kaufen. Selbstsignierte Zertifikate können Sicherheitswarnungen in Webbrowsern auslösen und das Vertrauen der Benutzer nicht garantieren.
2. Erhalten Sie ein SSL-Zertifikat im PFX-Format (Personal Information Exchange) oder einem anderen unterstützten Format.
3. Öffnen Sie den Windows Server Manager.
4. Klicken Sie im oberen Navigationsbereich auf "Verwalten", und wählen Sie "Rollen und Features hinzufügen" aus.
5. Klicken Sie im Assistenten zum Installieren von Rollen und Features auf "Weiter".
6. Wählen Sie im ersten Bildschirm "Hostserver" (Server Roles) aus, und klicken Sie auf "Weiter" (Next).
7. Suchen Sie in der Liste der Serverrollen nach Active Directory Certificate Services, und wählen Sie sie aus, und klicken Sie dann auf Weiter.
8. Klicken Sie im Bildschirm "Über AD CS-Rollen" auf "Weiter".
9. Wechseln Sie zum Bildschirm "Funktionen des Zertifikatverwaltungsdiensts", und klicken Sie auf "Weiter".
10. Stellen Sie im Bildschirm "Rollendienste" sicher, dass alle Komponenten ausgewählt sind, und klicken Sie auf "Weiter".
11. Klicken Sie in den verbleibenden Bildschirmen weiter auf "Weiter", bis Sie den Bildschirm mit den Installationsoptionen erreicht haben.
12. Wählen Sie im Installationsbildschirm "Vorhandene Zertifikate in diesem Speicher verwenden" aus, und klicken Sie auf "Durchsuchen".
13. Wählen Sie eine SSL-Zertifikatdatei im PFX-Format (oder einem anderen unterstützten Format) aus und klicken Sie auf OK.
14. Klicken Sie auf "Weiter" (Next) und bestätigen Sie die Installationsoptionen.
15. Warten Sie, bis die Installation abgeschlossen ist, und klicken Sie auf "Schließen".
Das SSL-Zertifikat ist jetzt auf Ihrem Windows Server 2019-Server konfiguriert und Sie können eine sichere Verbindung über das HTTPS-Protokoll verwenden. Stellen Sie sicher, dass Ihr Server ordnungsgemäß für die Verwendung eines SSL-Zertifikats für den Webserver oder andere Anwendungen konfiguriert ist, die die sichere Verbindung verwenden.
Schritt 5: Starten Sie den Dienst neu
Nachdem Sie die Einstellungen geändert und eine Ausnahme für Port 443 in der Firewall hinzugefügt haben, müssen Sie den Dienst neu starten, damit die Änderungen wirksam werden. Folgen Sie den Anweisungen unten, um den Dienst neu zu starten:
- Öffnen Sie die Systemsteuerung und gehen Sie zum Abschnitt Verwaltung.
- Wählen Sie Dienste aus.
- Suchen Sie nach einem Dienst mit dem Namen "Windows Firewall" oder "Windows-Firewall".
- Klicken Sie mit der rechten Maustaste auf den Dienst und wählen Sie Neu starten.
Nach dem Neustart des Dienstes müssen die Einstellungen für die hinzugefügte Ausnahme für Port 443 wirksam werden. Sie können den Portzugriff mit verschiedenen Tools wie "telnet" oder "nmap" überprüfen. Wenn Port 443 geöffnet ist, haben Sie ihn erfolgreich für Windows Server 2019 konfiguriert.