Je vois un avertissement « Non sécurisé » lorsque je me connecte à mon périphérique Synology via HTTPS. Que puis-je faire ?
Je vois un avertissement « Non sécurisé » lorsque je me connecte à mon périphérique Synology via HTTPS. Que puis-je faire ?
Certains articles ont été traduits automatiquement à partir de l'anglais et peuvent contenir des inexactitudes ou des erreurs de grammaire.
Symptômes
Vous avez rencontré un message d'avertissement « ERR_CERT_COMMON_NAME_INVALID » indiquant que le site Web n'est pas sécurisé lorsque vous vous connectez à un périphérique Synology via un navigateur utilisant le protocole HTTPS.
Diagnostic
Le navigateur Web nécessite un certificat tiers pour vérifier l'identité de votre périphérique Synology. L'avertissement « Non sécurisé » peut s'afficher sur un navigateur et des applications mobiles Synology pour les raisons suivantes:1
- Vous vous connectez à votre périphérique Synology via son adresse IP.2
- Votre périphérique Synology ne possède pas de certificat fiable.
- Aucun sous-domaine ne s'applique à votre certificat.
- Vous vous connectez à un périphérique Synology via QuickConnect ID sur les applications mobiles Synology.3
Remarques:
- Certains logiciels antivirus et navigateurs Web rejettent toutes les connexions non sécurisées. Si vous ne pouvez pas vous connecter à votre périphérique Synology, désactivez temporairement le logiciel antivirus sur votre ordinateur ou effectuez un test inter-navigateur.
- Les certificats sont liés à des noms de domaine au lieu d'adresses IP, de sorte que l'avertissement « Non sécurisé » s'affiche toujours si vous vous connectez via une adresse IP.
- Les certificats garantissent uniquement des connexions sécurisées avec un domaine spécifique (par exemple, example.synology.me), à l'exclusion des connexions via QuickConnect ID sur les applications mobiles Synology.
Solution
Obtenir un certificat pour votre périphérique Synology
Choisissez l'une des méthodes ci-dessous:
- De Let's Encrypt.
- D'une autre autorité de certification.
Une fois que vous avez obtenu et importé un certificat sur votre périphérique Synology, connectez-vous à votre périphérique Synology à l'aide du nom de domaine certifié.
Appliquer un certificat aux services
Si les services ne correspondent pas au bon certificat, une connexion sécurisée ne pourra pas être établie. Vérifiez les paramètres du service en procédant comme suit:
- Accédez à Panneau de configuration DSM > Sécurité > Certificat.
- Cliquez sur Paramètres (pour DSM 7.0 et versions ultérieures) ou sélectionnez le domaine avec un certificat enregistré et cliquez sur Configurer (Pour DSM 6.2 et versions antérieures).
- Dans la fenêtre contextuelle, sous Configurer (pour DSM 7.0 et versions ultérieures), assurez-vous d'avoir sélectionné le certificat approprié pour chaque service. Reportez-vous aux exemples suivants:
- Si vous avez enregistré un certificat pour le domaine « example.synology.me », vous devez sélectionner « example.synology.me » comme service par défaut du système afin d'établir une connexion DSM sécurisée.
- Si votre domaine est « example.com » et que vous avez créé un hôte virtuel « shop.example.com » pour exécuter le site Web, recherchez le service « shop.example.com » dans la liste et sélectionnez « example.com » pour celui-ci..
Appliquer un sous-domaine à votre certificat
- Assurez-vous d'avoir enregistré un certificat générique pour votre nom de domaine lorsque vous vous connectez à un sous-domaine.
- Si vous choisissez d'obtenir un certificat auprès de Let's Encrypt, saisissez le sous-domaine dans le champ Nom alternatif du sujet pendant la création du certificat.
- Par exemple, si vous avez un domaine « exemple.com » et que vous devez vous connecter à son sous-domaine « www.exemple.com », saisissez « www.exemple.com » dans le champ Nom alternatif du sujet.