Connexion au NAS Synology

Exigences des connexions HTTP et HTTPS

Découvrez quand Swads peut utiliser HTTP ou HTTPS pour se connecter à un NAS Synology et pourquoi un domaine public doit utiliser HTTPS.

Swads se connecte à DSM via HTTP ou HTTPS. Le protocole utilisable dépend du type d’adresse, car iPhone et Mac n’autorisent HTTP non chiffré que pour certaines adresses. Utilisez toujours HTTPS lorsque c’est possible.

Quel protocole fonctionne avec quelle adresse

Type d’adresseHTTPHTTPS
IPv4 ou IPv6Pris en chargePris en charge
Nom d’hôte non qualifié comme swads-nasPris en chargePris en charge
Domaine .localPris en chargePris en charge
Domaine ordinaire comme your-host.swads.appNon pris en chargePris en charge

Ce tableau suit les règles App Transport Security (ATS) d’Apple : ATS exempte de l’obligation HTTPS les adresses IP, les noms d’hôte non qualifiés et les domaines .local, tandis que les domaines ordinaires doivent utiliser HTTPS. Voir l’annonce Supporting App Transport Security d’Apple.

Quand HTTP fonctionne

HTTP convient aux connexions qui restent dans votre réseau local, comme une adresse IP du NAS, un nom d’hôte non qualifié ou un domaine .local. Pour ces adresses, iPhone et Mac autorisent une connexion HTTP non chiffrée sans configuration supplémentaire.

Quand vous devez utiliser HTTPS

Un domaine public ordinaire doit utiliser HTTPS. Pour des raisons de sécurité, iPhone et Mac limitent HTTP non chiffré aux types d’adresses locaux, donc un domaine public comme your-host.swads.app ne peut pas se connecter en HTTP.

Pour utiliser HTTPS avec un domaine public :

  1. Dans DSM, attribuez un certificat valide au domaine ou à son entrée de proxy inverse.
  2. Saisissez le domaine et le port HTTPS (5001 par défaut) lors de l’ajout de l’instance.
  3. Si la connexion HTTPS échoue, consultez Erreurs HTTPS et de certificat.