Подключение Synology NAS

Требования к подключениям HTTP и HTTPS

Узнайте, когда Swads может использовать HTTP или HTTPS для подключения к Synology NAS и почему публичному домену требуется HTTPS.

Swads подключается к DSM по HTTP или HTTPS. Какой протокол можно использовать, зависит от типа адреса, поскольку iPhone и Mac разрешают незашифрованный HTTP только для определённых адресов. По возможности всегда используйте HTTPS.

Какой протокол работает с каким адресом

Тип адресаHTTPHTTPS
IPv4 или IPv6ПоддерживаетсяПоддерживается
Неполное имя хоста, например swads-nasПоддерживаетсяПоддерживается
Домен .localПоддерживаетсяПоддерживается
Обычный домен, например your-host.swads.appНе поддерживаетсяПоддерживается

Таблица соответствует правилам App Transport Security (ATS) от Apple: ATS освобождает IP-адреса, неквалифицированные имена хостов и домены .local от требования HTTPS, тогда как обычные домены должны использовать HTTPS. См. заявление Apple Supporting App Transport Security.

Когда работает HTTP

HTTP подходит для подключений в пределах локальной сети: IP-адрес NAS, неполное имя хоста или домен .local. Для таких адресов iPhone и Mac разрешают незашифрованное HTTP-подключение без дополнительной настройки.

Когда нужен HTTPS

Обычный публичный домен должен использовать HTTPS. Из соображений безопасности iPhone и Mac ограничивают незашифрованный HTTP локальными типами адресов, поэтому публичный домен, например your-host.swads.app, не может подключиться по HTTP.

Чтобы использовать HTTPS с публичным доменом:

  1. В DSM назначьте домену или его записи обратного прокси действующий сертификат.
  2. Введите домен и HTTPS-порт (по умолчанию 5001) при добавлении экземпляра.
  3. Если подключение HTTPS не удаётся, см. Ошибки HTTPS и сертификатов.