Требования к подключениям HTTP и HTTPS
Узнайте, когда Swads может использовать HTTP или HTTPS для подключения к Synology NAS и почему публичному домену требуется HTTPS.
Swads подключается к DSM по HTTP или HTTPS. Какой протокол можно использовать, зависит от типа адреса, поскольку iPhone и Mac разрешают незашифрованный HTTP только для определённых адресов. По возможности всегда используйте HTTPS.
Какой протокол работает с каким адресом
| Тип адреса | HTTP | HTTPS |
|---|---|---|
| IPv4 или IPv6 | Поддерживается | Поддерживается |
Неполное имя хоста, например swads-nas | Поддерживается | Поддерживается |
Домен .local | Поддерживается | Поддерживается |
Обычный домен, например your-host.swads.app | Не поддерживается | Поддерживается |
Таблица соответствует правилам App Transport Security (ATS) от Apple: ATS освобождает IP-адреса, неквалифицированные имена хостов и домены .local от требования HTTPS, тогда как обычные домены должны использовать HTTPS. См. заявление Apple Supporting App Transport Security.
Когда работает HTTP
HTTP подходит для подключений в пределах локальной сети: IP-адрес NAS, неполное имя хоста или домен .local. Для таких адресов iPhone и Mac разрешают незашифрованное HTTP-подключение без дополнительной настройки.
Когда нужен HTTPS
Обычный публичный домен должен использовать HTTPS. Из соображений безопасности iPhone и Mac ограничивают незашифрованный HTTP локальными типами адресов, поэтому публичный домен, например your-host.swads.app, не может подключиться по HTTP.
Чтобы использовать HTTPS с публичным доменом:
- В DSM назначьте домену или его записи обратного прокси действующий сертификат.
- Введите домен и HTTPS-порт (по умолчанию
5001) при добавлении экземпляра. - Если подключение HTTPS не удаётся, см. Ошибки HTTPS и сертификатов.