NAS — GITEA — CONNEXION SÉCURISÉ VIA HTTPS
Ne parlons pas encore de l'erreur que j'ai eu en accédant à Gitea via mon navigateur. Elle est magique et se trouve à la fin de cet article.
Dans mon réseau local, j'ai un NAS, et j'aimerais pouvoir m'y connecter via le navigateur. Dans le cadre de mon futur projet d'y héberger des dépôts git via le logiciel Gitea, même si cela fonctionnerai en connexion non sécurisée, j'ai besoin d'une connexion sécurisé pour suivre les bonnes pratiques.
📚 Sommaire
- Solution 1 : Se connecter en HTTP (Le plus rapide)
- Solution 2 : Utiliser le Reverse Proxy de Synology (Recommandé pour le HTTPS en local)
- Spoiler alert
- Lexique des acronymes
Bien que j'utilise actuellement un certificat auto-signé pour des raisons de rapidité, la gestion du cycle de vie et le renouvellement SSL/TLS constituent une charge opérationnelle importante. Pour automatiser ce processus critique, nous allons utiliser une fonctionnalité native du NAS Synology : le Reverse Proxy. Voici donc le plan d'action.
Solution 1 : Se connecter en HTTP (Le plus rapide)
Puisque je n'ai pas encore configuré de certificat SSL, je peux forcer mon navigateur à utiliser le protocole non sécurisé. (option navigateur quand cela est encore possible, et non recommandé)
- Dans la barre d'adresse, je remplace le protocole https:// par http://.
- Et je tape l'adresse suivante :
Solution 2 : Utiliser le Reverse Proxy de Synology (Recommandé pour le HTTPS en local)
Je souhaite accéder à Gitea de manière sécurisée en https://, la méthode la plus propre sur un NAS Synology est apparemment d'utiliser le Reverse Proxy intégré. Cela permettra d'utiliser le certificat SSL du NAS
- Panneau de configuration de DSM > Portail de reconnexion > Avancé > Proxy inversé (Reverse Proxy).
- Créer et configurer ainsi :
- Source :
- Protocole : HTTPS
- Nom d'hôte : *
- Port : 3001
- Destination :
- Protocole : HTTP (c'est ici que la magie opère)
- Nom d'hôte : 192.168.1.43
- Port : 3000
- Sauver. Je peux désormais me connecter sur
- Protocole : HTTPS
Spoiler alert
Pour le spoiler, l'erreur que j'ai eu avant de m'atteler à tout cela était la suivante :
SSL_ERROR_RX_RECORD_TOO_LONG
L'erreur « enregistrement qui dépasse la longueur maximale autorisée » signifie simplement que j'ai essayé de me connecter en HTTPS (sécurisé) sur un port qui ne parle que le HTTP (non sécurisé). Hors, par défaut, Gitea écoute en HTTP sur le port 3000.
Lexique des acronymes
| Acronyme / Terme | Signification Complète | Explication Contextuelle |
|---|---|---|
| NAS | Network Attached Storage (Stockage en réseau) | Un périphérique de stockage de données connecté à un réseau, permettant à plusieurs utilisateurs d'y accéder. |
| SSL/TLS | Secure Sockets Layer / Transport Layer Security | Des protocoles cryptographiques qui assurent la sécurité des communications sur Internet. Ils chiffrent les données échangées entre le client (votre navigateur) et le serveur (le NAS), empêchant l'interception ou la lecture de ces données par des tiers. (TLS est la version moderne et recommandée.) |
| HTTP | HyperText Transfer Protocol | Le protocole fondamental utilisé pour transférer les pages web sur Internet. C'est un protocole non sécurisé, car le trafic n'est pas chiffré. |
| HTTPS | HyperText Transfer Protocol Secure | La version sécurisée de HTTP. Il utilise SSL/TLS pour crypter la connexion, garantissant que seules les parties autorisées peuvent accéder aux données. |
| DSM | DiskStation Manager | Le nom du système d'exploitation propriétaire utilisé par les appareils NAS Synology. |
| Gitea | (Nom de logiciel) | Un serveur Git auto-hébergé léger et efficace, conçu pour héberger des dépôts de code source (alternatif à GitHub ou GitLab). |
| Reverse Proxy | Proxy Inversé | Une technique réseau qui agit comme intermédiaire entre les utilisateurs externes et le serveur réel. Il masque l'adresse IP réelle du serveur tout en gérant les connexions entrantes, ce qui est parfait pour centraliser la gestion des certificats SSL/TLS. |