Які порти потрібні для брандмауера PKI?

0 Comments

Які порти брандмауера мають бути відкриті для PKI? Важливі порти брандмауера, які потрібно відкрити для PKI, включають 80 і 443 для веб-реєстрації центру сертифікації, CRL і OCSP, 389 для LDAP, 5722 для реплікації, 5985 для віддаленого адміністрування, а також 135 і динамічні порти для служб RPC.

Порт 135 мережевих служб Microsoft Windows використовується для зв’язку клієнт-сервер RPC, а порти 139 і 445 використовуються для автентифікації та спільного використання файлів. UDP-порти 137 і 138 використовуються для локальний браузер NetBIOS, іменування та функції пошуку.

Active Directory (локальний орган безпеки)

Протокол застосуванняПротоколПорти
Веб-служби Active Directory (ADWS)TCP9389
Служба шлюзу керування Active DirectoryTCP9389
Глобальний каталогTCP3269
Глобальний каталогTCP3268

Порти брандмауера, які рекомендовано та потрібно відкрити

ПортПротоколМіж
445TCP/UDPСервери AD
49152 -65535TCPА. Д. Северс
1025 -5000TCPА. Д. Северс
88UDPСервери AD

Одним із найпоширеніших застосувань PKI є TLS/SSL (рівень безпеки транспортного рівня/рівень захищених сокетів), який забезпечує захист зашифрованого зв’язку HTTP (протокол передачі гіпертексту). Власники веб-сайтів отримають цифровий сертифікат від довіреного ЦС.