Synology NAS への接続

HTTP と HTTPS の接続要件

Swads が Synology NAS に接続するときに HTTP または HTTPS を使える条件と、公開ドメインに HTTPS が必要な理由を説明します。

Swads は HTTP または HTTPS で DSM に接続します。使えるプロトコルはアドレス形式によって異なります。iPhone と Mac は平文の HTTP を特定のアドレスにしか許可しないためです。可能な場合は常に HTTPS をお使いください。

どのプロトコルがどのアドレスで使えるか

アドレスの種類HTTPHTTPS
IPv4 または IPv6対応対応
swads-nas のような非修飾ホスト名対応対応
.local ドメイン対応対応
your-host.swads.app のような通常のドメイン非対応対応

この表は Apple の App Transport Security(ATS)のルールに基づいています。ATS では IP アドレス、修飾されていないホスト名、.local ドメインは HTTPS の義務が免除されますが、通常のドメインは HTTPS を使用する必要があります。Apple の発表 Supporting App Transport Security を参照してください。

HTTP が使える場合

HTTP は、NAS の IP アドレス、非修飾ホスト名、.local ドメインなど、ローカルネットワーク内で完結する接続に適しています。これらのアドレスでは、iPhone と Mac は追加設定なしで平文の HTTP 接続を許可します。

HTTPS が必要な場合

通常の公開ドメインでは HTTPS を使う必要があります。セキュリティのため、iPhone と Mac は平文の HTTP をローカルなアドレス形式に制限しているので、your-host.swads.app のような公開ドメインは HTTP で接続できません。

公開ドメインで HTTPS を使うには:

  1. DSM で、ドメインまたはリバースプロキシのエントリに有効な証明書を割り当てます。
  2. インスタンスを追加するときに、ドメインと HTTPS ポート(既定は 5001)を入力します。
  3. HTTPS 接続に失敗する場合は、HTTPS と証明書のエラーをご覧ください。