連接 Synology NAS
HTTP 與 HTTPS 連線需求
了解 Swads 在連線 Synology NAS 時,何時可使用 HTTP 或 HTTPS,以及為什麼公共網域必須使用 HTTPS。
Swads 透過 HTTP 或 HTTPS 連線 DSM。能使用哪個協定取決於位址類型,因為 iPhone 和 Mac 只對特定位址允許明文 HTTP。只要可能,請優先使用 HTTPS。
什麼協定適用於什麼位址
| 位址類型 | HTTP | HTTPS |
|---|---|---|
| IPv4 或 IPv6 | 支援 | 支援 |
未限定主機名稱,如 swads-nas | 支援 | 支援 |
.local 網域 | 支援 | 支援 |
一般網域,如 your-host.swads.app | 不支援 | 支援 |
此表遵循 Apple 的 App Transport Security(ATS)規則:ATS 免除 IP 位址、非限定主機名稱與 .local 網域使用 HTTPS 的要求,而一般網域必須使用 HTTPS。請參閱 Apple 關於 Supporting App Transport Security 的聲明。
何時可使用 HTTP
HTTP 適合停留在本地網路內的連線,例如 NAS 的 IP 位址、未限定主機名稱或 .local 網域。對於這些位址,iPhone 和 Mac 允許在不做額外設定的情況下使用明文 HTTP 連線。
何時必須使用 HTTPS
一般公共網域必須使用 HTTPS。基於安全考量,iPhone 和 Mac 將明文 HTTP 限制在本地位址類型,因此像 your-host.swads.app 這樣的公共網域無法透過 HTTP 連線。
要透過 HTTPS 使用公共網域:
- 在 DSM 中,為網域或其反向代理條目指派有效憑證。
- 在新增執行個體時,輸入網域與 HTTPS 連接埠(預設
5001)。 - 如果 HTTPS 連線失敗,請查看HTTPS 與憑證錯誤。