Le port 993/TCP est utilisé par IMAPS pour permettre à un client de consulter une boîte aux lettres via IMAP protégé par TLS. Il concerne l’accès aux messages, et non leur transport entre serveurs ; son diagnostic doit donc distinguer connectivité TCP, négociation TLS et authentification au service de messagerie.
port 993 : cette page couvre ce sujet et rassemble les informations essentielles pour le comprendre et l’utiliser.
Port 993 IMAPS : l’essentiel
Le port TCP 993 est le port standard d’IMAP sécurisé par TLS dès l’établissement de la connexion. Il permet à un client de consulter et synchroniser une boîte aux lettres sans transporter la session IMAP en clair.
Points à retenir
- Vérifiez l’hôte configuré, le port 993 et le mode TLS attendu dans le client.
- Une connexion TCP réussie ne valide pas le certificat ni l’authentification IMAP.
- Contrôlez le nom présenté par le certificat, sa chaîne de confiance et les méthodes d’authentification autorisées par le service.
Questions fréquentes
Quelle différence entre IMAP 143 et IMAPS 993 ?
993 utilise TLS dès l’ouverture de la connexion. Le port 143 correspond à IMAP standard et peut être élevé vers TLS avec STARTTLS selon le serveur.
Le port 993 sert-il à envoyer les e-mails ?
Non. IMAP sert à accéder à la boîte aux lettres ; l’envoi utilise SMTP sur d’autres ports.
Pour aller plus loin
À quoi sert le port 993 ?
Le port 993/TCP est utilisé pour IMAPS, c’est-à-dire IMAP avec TLS implicite : la négociation TLS a lieu dès l’ouverture de la connexion avant les commandes IMAP. Il sert aux clients qui consultent et synchronisent les messages tout en conservant les dossiers sur le serveur. Il se distingue du port 143, où STARTTLS peut être utilisé selon la configuration.
Protocole de transport
TCP
Précautions de sécurité
Faut-il ouvrir ce port dans le firewall ?
Une exposition Internet de 993 peut être normale lorsqu’un service de messagerie doit être accessible aux clients distants. Elle doit toutefois être volontaire : TLS correctement validé, méthodes d’authentification adaptées, surveillance des tentatives et désactivation d’IMAP pour les comptes qui n’en ont pas besoin. Ne remplacez pas un problème de certificat par une désactivation de sa validation.
Comment vérifier ce port ?
Vérifiez d’abord le TCP avec Test-NetConnection SERVEUR -Port 993, puis inspectez le service avec openssl s_client -connect SERVEUR:993 -servername SERVEUR. Une fois TLS validé, analysez séparément les méthodes d’authentification et l’état de la boîte.
- Contrôler DNS et accessibilité TCP.
- Vérifier certificat, chaîne et nom présenté.
- Confirmer que le serveur autorise IMAP pour le compte.
- Lire les journaux d’authentification si la session TLS fonctionne mais le login échoue.
FAQ — port 993 / IMAPS
Quelle différence entre les ports 143 et 993 ?
993 utilise TLS implicite dès la connexion. Sur 143, IMAP peut démarrer en clair puis utiliser STARTTLS selon la configuration du serveur.
Pourquoi 993 est ouvert mais le compte ne se connecte pas ?
Le réseau peut fonctionner alors que le certificat, l’authentification, la licence ou l’activation IMAP du compte bloque la session.
Le port 993 peut-il être publié sur Internet ?
Oui si le service IMAP doit être accessible à distance et que la politique de sécurité de la messagerie le prévoit. Il doit alors être correctement protégé et surveillé.