LOG#152026.08.14 à 12:004 min de lecture

NAS — GITEA — CONNEXION SÉCURISÉ VIA HTTPS

Ne parlons pas encore de l'erreur que j'ai eu en accédant à Gitea via mon navigateur. Elle est magique et se trouve à la fin de cet article.

Dans mon réseau local, j'ai un NAS, et j'aimerais pouvoir m'y connecter via le navigateur. Dans le cadre de mon futur projet d'y héberger des dépôts git via le logiciel Gitea, même si cela fonctionnerai en connexion non sécurisée, j'ai besoin d'une connexion sécurisé pour suivre les bonnes pratiques.

📚 Sommaire

Bien que j'utilise actuellement un certificat auto-signé pour des raisons de rapidité, la gestion du cycle de vie et le renouvellement SSL/TLS constituent une charge opérationnelle importante. Pour automatiser ce processus critique, nous allons utiliser une fonctionnalité native du NAS Synology : le Reverse Proxy. Voici donc le plan d'action.

Solution 1 : Se connecter en HTTP (Le plus rapide)

Puisque je n'ai pas encore configuré de certificat SSL, je peux forcer mon navigateur à utiliser le protocole non sécurisé. (option navigateur quand cela est encore possible, et non recommandé)

  • Dans la barre d'adresse, je remplace le protocole https:// par http://.
  • Et je tape l'adresse suivante :

http://192.168.1.43:3000

Solution 2 : Utiliser le Reverse Proxy de Synology (Recommandé pour le HTTPS en local)

Je souhaite accéder à Gitea de manière sécurisée en https://, la méthode la plus propre sur un NAS Synology est apparemment d'utiliser le Reverse Proxy intégré. Cela permettra d'utiliser le certificat SSL du NAS

  1. Panneau de configuration de DSM > Portail de reconnexion > Avancé > Proxy inversé (Reverse Proxy).
  2. Créer et configurer ainsi :
  • Source :
    • Protocole : HTTPS
      • Nom d'hôte : *
      • Port : 3001
    • Destination :
    • Protocole : HTTP (c'est ici que la magie opère)
      • Nom d'hôte : 192.168.1.43
      • Port : 3000
    1. Sauver. Je peux désormais me connecter sur

https://192.168.1.43:3001

Spoiler alert

Pour le spoiler, l'erreur que j'ai eu avant de m'atteler à tout cela était la suivante :

SSL_ERROR_RX_RECORD_TOO_LONG

L'erreur « enregistrement qui dépasse la longueur maximale autorisée » signifie simplement que j'ai essayé de me connecter en HTTPS (sécurisé) sur un port qui ne parle que le HTTP (non sécurisé). Hors, par défaut, Gitea écoute en HTTP sur le port 3000.

Lexique des acronymes

Acronyme / Terme Signification Complète Explication Contextuelle
NAS Network Attached Storage (Stockage en réseau) Un périphérique de stockage de données connecté à un réseau, permettant à plusieurs utilisateurs d'y accéder.
SSL/TLS Secure Sockets Layer / Transport Layer Security Des protocoles cryptographiques qui assurent la sécurité des communications sur Internet. Ils chiffrent les données échangées entre le client (votre navigateur) et le serveur (le NAS), empêchant l'interception ou la lecture de ces données par des tiers. (TLS est la version moderne et recommandée.)
HTTP HyperText Transfer Protocol Le protocole fondamental utilisé pour transférer les pages web sur Internet. C'est un protocole non sécurisé, car le trafic n'est pas chiffré.
HTTPS HyperText Transfer Protocol Secure La version sécurisée de HTTP. Il utilise SSL/TLS pour crypter la connexion, garantissant que seules les parties autorisées peuvent accéder aux données.
DSM DiskStation Manager Le nom du système d'exploitation propriétaire utilisé par les appareils NAS Synology.
Gitea (Nom de logiciel) Un serveur Git auto-hébergé léger et efficace, conçu pour héberger des dépôts de code source (alternatif à GitHub ou GitLab).
Reverse Proxy Proxy Inversé Une technique réseau qui agit comme intermédiaire entre les utilisateurs externes et le serveur réel. Il masque l'adresse IP réelle du serveur tout en gérant les connexions entrantes, ce qui est parfait pour centraliser la gestion des certificats SSL/TLS.