Exigences des connexions HTTP et HTTPS
Découvrez quand Swads peut utiliser HTTP ou HTTPS pour se connecter à un NAS Synology et pourquoi un domaine public doit utiliser HTTPS.
Swads se connecte à DSM via HTTP ou HTTPS. Le protocole utilisable dépend du type d’adresse, car iPhone et Mac n’autorisent HTTP non chiffré que pour certaines adresses. Utilisez toujours HTTPS lorsque c’est possible.
Quel protocole fonctionne avec quelle adresse
| Type d’adresse | HTTP | HTTPS |
|---|---|---|
| IPv4 ou IPv6 | Pris en charge | Pris en charge |
Nom d’hôte non qualifié comme swads-nas | Pris en charge | Pris en charge |
Domaine .local | Pris en charge | Pris en charge |
Domaine ordinaire comme your-host.swads.app | Non pris en charge | Pris en charge |
Ce tableau suit les règles App Transport Security (ATS) d’Apple : ATS exempte de l’obligation HTTPS les adresses IP, les noms d’hôte non qualifiés et les domaines .local, tandis que les domaines ordinaires doivent utiliser HTTPS. Voir l’annonce Supporting App Transport Security d’Apple.
Quand HTTP fonctionne
HTTP convient aux connexions qui restent dans votre réseau local, comme une adresse IP du NAS, un nom d’hôte non qualifié ou un domaine .local. Pour ces adresses, iPhone et Mac autorisent une connexion HTTP non chiffrée sans configuration supplémentaire.
Quand vous devez utiliser HTTPS
Un domaine public ordinaire doit utiliser HTTPS. Pour des raisons de sécurité, iPhone et Mac limitent HTTP non chiffré aux types d’adresses locaux, donc un domaine public comme your-host.swads.app ne peut pas se connecter en HTTP.
Pour utiliser HTTPS avec un domaine public :
- Dans DSM, attribuez un certificat valide au domaine ou à son entrée de proxy inverse.
- Saisissez le domaine et le port HTTPS (
5001par défaut) lors de l’ajout de l’instance. - Si la connexion HTTPS échoue, consultez Erreurs HTTPS et de certificat.