Requisiti delle connessioni HTTP e HTTPS
Scopri quando Swads può usare HTTP o HTTPS per collegarsi a un NAS Synology e perché un dominio pubblico deve usare HTTPS.
Swads si collega a DSM tramite HTTP o HTTPS. Il protocollo utilizzabile dipende dal tipo di indirizzo, perché iPhone e Mac consentono HTTP non cifrato solo per determinati indirizzi. Usa HTTPS ogni volta che è possibile.
Quale protocollo funziona con quale indirizzo
| Tipo di indirizzo | HTTP | HTTPS |
|---|---|---|
| IPv4 o IPv6 | Supportato | Supportato |
Nome host non qualificato come swads-nas | Supportato | Supportato |
Dominio .local | Supportato | Supportato |
Dominio normale come your-host.swads.app | Non supportato | Supportato |
Questa tabella segue le regole App Transport Security (ATS) di Apple: ATS esonera dall'obbligo HTTPS gli indirizzi IP, i nomi host non qualificati e i domini .local, mentre i domini normali devono usare HTTPS. Vedi l'annuncio Supporting App Transport Security di Apple.
Quando funziona HTTP
HTTP è adatto alle connessioni che restano nella tua rete locale, come un indirizzo IP del NAS, un nome host non qualificato o un dominio .local. Per questi indirizzi, iPhone e Mac consentono una connessione HTTP non cifrata senza configurazione aggiuntiva.
Quando devi usare HTTPS
Un dominio pubblico normale deve usare HTTPS. Per motivi di sicurezza, iPhone e Mac limitano HTTP non cifrato ai tipi di indirizzo locali, quindi un dominio pubblico come your-host.swads.app non può collegarsi via HTTP.
Per usare HTTPS con un dominio pubblico:
- In DSM, assegna un certificato valido al dominio o alla sua voce di proxy inverso.
- Inserisci il dominio e la porta HTTPS (
5001di default) quando aggiungi l’istanza. - Se la connessione HTTPS non riesce, consulta Errori HTTPS e dei certificati.