Synology NAS verbinden

Anforderungen für HTTP- und HTTPS-Verbindungen

Wann Swads HTTP oder HTTPS zum Verbinden mit einer Synology NAS verwenden kann und warum eine öffentliche Domain HTTPS benötigt.

Swads verbindet sich über HTTP oder HTTPS mit DSM. Welches Protokoll verwendet werden kann, hängt vom Adresstyp ab, weil iPhone und Mac unverschlüsseltes HTTP nur für bestimmte Adressen zulassen. Verwenden Sie nach Möglichkeit immer HTTPS.

Welches Protokoll zu welcher Adresse passt

AdresstypHTTPHTTPS
IPv4 oder IPv6UnterstütztUnterstützt
Nicht vollqualifizierter Hostname wie swads-nasUnterstütztUnterstützt
.local-DomainUnterstütztUnterstützt
Reguläre Domain wie your-host.swads.appNicht unterstütztUnterstützt

Diese Tabelle folgt den App-Transport-Security-Regeln (ATS) von Apple: ATS nimmt IP-Adressen, nicht vollqualifizierte Hostnamen und .local-Domains von der HTTPS-Pflicht aus, während reguläre Domains HTTPS verwenden müssen. Siehe dazu die Ankündigung Supporting App Transport Security von Apple.

Wann HTTP funktioniert

HTTP ist für Verbindungen geeignet, die im lokalen Netzwerk bleiben, etwa eine NAS-IP-Adresse, einen nicht vollqualifizierten Hostnamen oder eine .local-Domain. Für diese Adresstypen erlauben iPhone und Mac eine unverschlüsselte HTTP-Verbindung ohne zusätzliche Einrichtung.

Wann Sie HTTPS benötigen

Eine reguläre öffentliche Domain muss HTTPS verwenden. Aus Sicherheitsgründen beschränken iPhone und Mac unverschlüsseltes HTTP auf lokale Adresstypen, sodass eine öffentliche Domain wie your-host.swads.app nicht per HTTP verbunden werden kann.

So verwenden Sie HTTPS mit einer öffentlichen Domain:

  1. Weisen Sie in DSM der Domain oder ihrem Reverse-Proxy-Eintrag ein gültiges Zertifikat zu.
  2. Geben Sie die Domain und den HTTPS-Port (standardmäßig 5001) an, wenn Sie die Instanz hinzufügen.
  3. Schlägt die HTTPS-Verbindung fehl, lesen Sie HTTPS- und Zertifikatsfehler.