Acho que há dois pontos principais que você precisa analisar:
- A porta 443 não precisa estar aberta para fazer a instalação de um certificado SSL. O certificado SSL (de um site que estou assumindo, já que você está falando sobre a porta 443) já deve estar criado e disponível para o serviço da Web que está sendo usado no servidor.
- Você precisa de um serviço da Web em execução (por exemplo, Apache ou Nginx) e configurado para escutar na porta 443. Abrir a porta no firewall apenas faz com que o serviço que atende nessa porta possa ser alcançado externamente.