連接 Synology NAS

HTTP 與 HTTPS 連線需求

了解 Swads 在連線 Synology NAS 時,何時可使用 HTTP 或 HTTPS,以及為什麼公共網域必須使用 HTTPS。

Swads 透過 HTTP 或 HTTPS 連線 DSM。能使用哪個協定取決於位址類型,因為 iPhone 和 Mac 只對特定位址允許明文 HTTP。只要可能,請優先使用 HTTPS。

什麼協定適用於什麼位址

位址類型HTTPHTTPS
IPv4 或 IPv6支援支援
未限定主機名稱,如 swads-nas支援支援
.local 網域支援支援
一般網域,如 your-host.swads.app不支援支援

此表遵循 Apple 的 App Transport Security(ATS)規則:ATS 免除 IP 位址、非限定主機名稱與 .local 網域使用 HTTPS 的要求,而一般網域必須使用 HTTPS。請參閱 Apple 關於 Supporting App Transport Security 的聲明。

何時可使用 HTTP

HTTP 適合停留在本地網路內的連線,例如 NAS 的 IP 位址、未限定主機名稱或 .local 網域。對於這些位址,iPhone 和 Mac 允許在不做額外設定的情況下使用明文 HTTP 連線。

何時必須使用 HTTPS

一般公共網域必須使用 HTTPS。基於安全考量,iPhone 和 Mac 將明文 HTTP 限制在本地位址類型,因此像 your-host.swads.app 這樣的公共網域無法透過 HTTP 連線。

要透過 HTTPS 使用公共網域:

  1. 在 DSM 中,為網域或其反向代理條目指派有效憑證。
  2. 新增執行個體時,輸入網域與 HTTPS 連接埠(預設 5001)。
  3. 如果 HTTPS 連線失敗,請查看HTTPS 與憑證錯誤