> ## Documentation Index
> Fetch the complete documentation index at: https://docs.plugins.avenvault.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autoriser le port 443 (HTTPS) sortant

> Instructions etape par etape pour debloquer le port 443 sortant sous Windows, Linux, macOS et les fournisseurs cloud comme AWS, GCP et DigitalOcean.

Notre systeme de licence de plugins necessite une communication active via le port 443 (HTTPS) pour authentifier votre licence aupres de nos serveurs web. Si le pare-feu de votre systeme, le groupe de securite cloud ou votre hebergeur bloque les connexions sortantes sur le port 443, le plugin ne pourra pas se charger.

Ce guide fournit des instructions etape par etape pour vous assurer que le port 443 est debloque sur votre serveur hote.

## Windows Server / Windows OS

Sur Windows, le trafic sortant du port 443 est generalement ouvert par defaut, mais les politiques de pare-feu locales ou les logiciels antivirus peuvent parfois le bloquer.

### Methode 1 : Pare-feu Windows Defender (GUI)

1. Appuyez sur Win + R, tapez `wf.msc` et appuyez sur Entree pour ouvrir le Pare-feu Windows Defender avec fonctions avancees de securite.
2. Cliquez sur Regles de trafic sortant dans le panneau de gauche.
3. Dans le panneau de droite, cliquez sur Nouvelle regle...
4. Selectionnez Port et cliquez sur Suivant.
5. Choisissez TCP, selectionnez Ports distants specifiques, et tapez `443`. Cliquez sur Suivant.
6. Selectionnez Autoriser la connexion et cliquez sur Suivant.
7. Conservez tous les profils coches (Domaine, Prive, Public) et cliquez sur Suivant.
8. Nommez la regle (par ex., *BedwarsRestrictions - Port 443 Outbound*) et cliquez sur Terminer.

### Methode 2 : PowerShell (Administrateur)

Ouvrez PowerShell en tant qu'administrateur et executez la commande suivante pour creer automatiquement la regle de sortie :

```powershell theme={null}
New-NetFirewallRule -DisplayName "Allow Outbound HTTPS 443" -Direction Outbound -Action Allow -Protocol TCP -RemotePort 443
```

## Linux (Ubuntu, Debian, CentOS, RHEL)

La plupart des serveurs dedies Linux ou des instances VPS utilisent des pare-feu locaux tels que UFW ou firewalld.

### 1. Ubuntu / Debian (ufw)

Verifiez le statut actuel de votre UFW et autorisez le trafic HTTPS sortant/entrant :

```bash theme={null}
# Verifier le statut de UFW
sudo ufw status

# Autoriser le trafic HTTPS (Port 443)
sudo ufw allow 443/tcp
sudo ufw allow out 443/tcp

# Recharger les regles du pare-feu
sudo ufw reload
```

### 2. CentOS / RHEL / AlmaLinux (firewalld)

Si votre systeme utilise `firewalld` :

```bash theme={null}
# Autoriser le service HTTPS de facon permanente
sudo firewall-cmd --permanent --add-service=https

# Autoriser explicitement le port 443 TCP
sudo firewall-cmd --permanent --add-port=443/tcp

# Recharger les parametres du pare-feu
sudo firewall-cmd --reload
```

### 3. iptables natif

Si vous gerez directement des regles iptables brutes :

```bash theme={null}
# Autoriser le trafic TCP sortant sur le port 443
sudo iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT

# Sauvegarder les regles (varie selon la distribution de l'OS)
sudo service iptables save
```

## macOS Server / macOS

Si vous executez un serveur de test local sur macOS, le trafic peut etre autorise via les Reglages Systeme ou l'outil Packet Filter (`pf`).

### Methode 1 : Reglages Systeme (GUI)

1. Ouvrez Reglages systeme > Reseau > Pare-feu.
2. Cliquez sur Options...
3. Assurez-vous que l'option Bloquer toutes les connexions entrantes est DESACTIVEE.
4. Assurez-vous que votre binaire Java (ou le terminal de votre serveur Minecraft) est configure sur Autoriser les connexions entrantes.

### Methode 2 : Terminal (pfctl)

Pour autoriser le trafic via le filtre de paquets integre a macOS :

1. Ouvrez le Terminal.
2. Verifiez si `pf` est en cours d'execution :

```bash theme={null}
sudo pfctl -s info
```

3. Pour ajouter une regle d'autorisation temporaire pour le port 443 :

```bash theme={null}
echo "pass out proto tcp to any port 443" | sudo pfctl -a custom -f -
```

## Hebergeurs Cloud / Fournisseurs VPS

Si vous hebergez votre serveur chez des fournisseurs cloud (tels qu'AWS, DigitalOcean, Linode ou Google Cloud), les pare-feu des systemes d'exploitation sont souvent completes par des pare-feu cloud externes / groupes de securite (bien qu'ils soient normalement actives par defaut ou demandes lors de la creation de l'instance).

### Google Cloud Platform (GCP)

1. Accedez a la section Reseau VPC de votre console GCP.
2. Cliquez sur Pare-feu dans le menu de gauche, puis sur Creer une regle de pare-feu.
3. Nom : `allow-https-outbound`
4. Sens du trafic : Selectionnez Sortant (Egress).
5. Action en cas de correspondance : Selectionnez Autoriser.
6. Cibles : Selectionnez Tags de cible specifies et ajoutez le tag attribue a votre VM (par ex., `allow-https`).
7. Filtre de destination : Plages IPv4 -> Reglez sur `0.0.0.0/0`.
8. Protocole et ports : Cochez tcp et tapez `443`.
9. Cliquez sur Creer.

### AWS EC2

1. Accedez a votre tableau de bord EC2 et cliquez sur votre Instance.
2. Selectionnez l'onglet Securite et cliquez sur votre Groupe de securite.
3. Cliquez sur Modifier les regles de trafic sortant (ne modifiez pas les regles d'entree).
4. Cliquez sur Ajouter une regle :
   * Type : HTTPS
   * Protocole : TCP
   * Plage de ports : 443
   * Destination : N'importe ou-IPv4 (`0.0.0.0/0`)
5. Cliquez sur Enregistrer les regles.

### DigitalOcean

1. Accedez a Networking > Firewalls.
2. Selectionnez le pare-feu attache a votre Droplet.
3. Faites defiler jusqu'a Outbound Rules et cliquez sur Add Rule.
4. Selectionnez Secure Web (HTTPS) dans le menu deroulant (cela configure automatiquement le port TCP 443 vers All IPv4/IPv6).
5. Cliquez sur Save.

### Linode (Akamai Connected Cloud)

1. Accedez au tableau de bord Linode Cloud Manager et selectionnez Firewalls dans le menu de navigation de gauche.
2. Cliquez sur le pare-feu attache a votre instance Linode (ou cliquez sur Create Firewall si vous n'en avez pas encore configure un).
3. Selectionnez l'onglet Outbound Rules.
4. Cliquez sur Add Rule et configurez les parametres :
   * Label : `allow-https-outbound`
   * Type : HTTPS (selectionner ceci configure automatiquement le protocole sur TCP et la plage de ports sur 443)
   * Action : Accept
   * Sources : All (ou Anywhere-IPv4 / `0.0.0.0/0`)
5. Cliquez sur Save dans le panneau de regle, puis cliquez sur Save Changes en haut a droite de la page principale pour appliquer la configuration du pare-feu.

## Hebergeurs de panneaux de jeu (Pterodactyl / Apex / Bisect)

La plupart des hebergeurs Minecraft mutualises laissent le port sortant 443 ouvert par defaut. Si vous rencontrez toujours des erreurs de connexion, contactez l'equipe d'assistance de votre hebergeur pour verifier que les requetes HTTPS sortantes ne sont pas restreintes par des proxys reseau ou les pare-feu des panneaux.

## Comment tester la connectivite du port 443

Pour verifier si votre serveur peut atteindre des services HTTPS externes sur le port 443, executez l'une des commandes de diagnostic suivantes depuis le terminal de votre serveur :

### Sur Linux / macOS :

```bash theme={null}
curl -v https://google.com
```

Si vous voyez une reponse de connexion reussie (meme un code 404 ou une reponse JSON), le port 443 sortant est pleinement fonctionnel.

### Sur Windows (PowerShell) :

```powershell theme={null}
Test-NetConnection -ComputerName google.com -Port 443
```

Si `TcpTestSucceeded : True` est renvoye, le trafic sortant sur le port 443 est ouvert.
