DS cam 报「发生未知错误」:不受信任证书这条根因,两条官方修法怎么选
症状与定性
手机端 DS cam 应用连接 Synology NAS 或 NVR 产品时,收到提示:
发生未知错误。这可能是由于不受信任的证书所导致的。
监控 App 连不上,但网页端登录一切正常——这是不少监控项目上过的一课。官方诊断口径很明确:当您在 DS cam 与 Synology NAS/NVR 产品之间执行未经授权的 HTTPS 连接时,可能会出现此问题。通俗说:连接走了 HTTPS,但设备上的证书在移动端这边得不到信任,验证过不去,应用只回你一句「未知错误」。
先记一个官方给出的重要事实:DS cam 与 Synology 产品之间的所有通信均使用 HTTP 协议——也就是说常规流程本就走 HTTP,HTTPS 是你额外启用的那档。
路线零:不需要 HTTPS,切回 HTTP 就完事
官方的第一建议最朴素:如果您不需要 HTTPS 连接,请切换到 DS cam 和 Synology 产品之间的 HTTP 连接。内网环境、监控流量本就不出公网时,这条捷径成本为零,切完即恢复。
需要加密传输的场合(比如 App 从外网穿过公网连回监控主机),再往下走两条正路。
路线一:第三方证书,配一次全局生效
给配对的 Synology 产品设置第三方证书。官方点出这条路的优势:您只需在 DSM 中配置设置,而无需将证书逐个导入到不同的移动应用程序——有多台手机、多个值班岗的场景,这一点很实在。
注意事项有两条:
- 可能产生额外费用(向证书颁发机构购买证书);
- 具体获取与设置方法见官方关于在 Synology 产品上设置第三方证书的教程。
路线二:自签证书全流程(DSM 7.0 以下版本)
不想花钱买证书、且系统还在 DSM 7.0 之前版本的用户,可以在 DSM 上创建自我签署证书并导入 DS cam。官方步骤完整过一遍:
第一步,新建自签证书。 进入 DSM > 控制面板 > 安全性 > 证书,单击添加,选择添加新证书后单击下一步,再选择创建自我签署证书进入下一步。
第二步,填写根证书信息。 各字段口径:
- 私钥长度:建议设置为 2048 位或以上;
- 通用名称:为证书指定一个名称(如 Synology);
- 电子邮件:输入您的电子邮件地址;
- 国家/地区、省、城市、组织、部门:不适用的栏位一律填写「无」。
第三步,签发证书本体。 通过输入通用名称和主题备用名称创建证书:
- 通用名称:输入您的 FQDN(完全限定域名)。官方特别放宽了一档:如果没有获得授权或购买域名,可以输入 Synology DDNS 地址(如 sample.synology.me);
- 主题备用名称:输入您的 Synology DDNS 地址或本地 IP 地址(如 sample.synology.me、synology.myddns.com 或 192.168.0.2)。
第四步,导出并导入移动端。 选中刚创建的证书,单击导出证书,再在与 Synology 产品配对的移动设备上导入该证书(具体操作见官方对应教程)。
这条路有一个硬门槛:官方在文末注明 DSM 7.0 及以上版本不支持此选项。新版 DSM 用户遇到 DS cam 证书问题时,可选项收窄为切 HTTP 或上第三方证书,规划时别在自签导入上浪费时间。
三条路线怎么选
| 路线 | 适用条件 | 成本 | 生效范围 |
|---|---|---|---|
| 切回 HTTP | 不需要加密传输 | 零 | 立即恢复 |
| 第三方证书 | 需要 HTTPS、接受证书费用 | 购证费用 | DSM 配一次,所有移动端生效 |
| 自签证书导入 | 需要 HTTPS、DSM 7.0 之前版本 | 操作工时 | 每台移动设备单独导入 |
监控系统的可用性,一半取决于摄像头,另一半取决于这些不起眼的连接细节。诚鑫致达科技部署监控项目时,证书路线在设备上线前就定好档——外网访问的需求先问清,HTTP 与 HTTPS 的边界先画明,App 端不等到报警那天才发现连不上画面。