Synology NAS への接続
HTTP と HTTPS の接続要件
Swads が Synology NAS に接続するときに HTTP または HTTPS を使える条件と、公開ドメインに HTTPS が必要な理由を説明します。
Swads は HTTP または HTTPS で DSM に接続します。使えるプロトコルはアドレス形式によって異なります。iPhone と Mac は平文の HTTP を特定のアドレスにしか許可しないためです。可能な場合は常に HTTPS をお使いください。
どのプロトコルがどのアドレスで使えるか
| アドレスの種類 | HTTP | HTTPS |
|---|---|---|
| IPv4 または IPv6 | 対応 | 対応 |
swads-nas のような非修飾ホスト名 | 対応 | 対応 |
.local ドメイン | 対応 | 対応 |
your-host.swads.app のような通常のドメイン | 非対応 | 対応 |
この表は Apple の App Transport Security(ATS)のルールに基づいています。ATS では IP アドレス、修飾されていないホスト名、.local ドメインは HTTPS の義務が免除されますが、通常のドメインは HTTPS を使用する必要があります。Apple の発表 Supporting App Transport Security を参照してください。
HTTP が使える場合
HTTP は、NAS の IP アドレス、非修飾ホスト名、.local ドメインなど、ローカルネットワーク内で完結する接続に適しています。これらのアドレスでは、iPhone と Mac は追加設定なしで平文の HTTP 接続を許可します。
HTTPS が必要な場合
通常の公開ドメインでは HTTPS を使う必要があります。セキュリティのため、iPhone と Mac は平文の HTTP をローカルなアドレス形式に制限しているので、your-host.swads.app のような公開ドメインは HTTP で接続できません。
公開ドメインで HTTPS を使うには:
- DSM で、ドメインまたはリバースプロキシのエントリに有効な証明書を割り当てます。
- インスタンスを追加するときに、ドメインと HTTPS ポート(既定は
5001)を入力します。 - HTTPS 接続に失敗する場合は、HTTPS と証明書のエラーをご覧ください。