DS cam 报「发生未知错误」:不受信任证书这条根因,两条官方修法怎么选

症状与定性

手机端 DS cam 应用连接 Synology NAS 或 NVR 产品时,收到提示:

发生未知错误。这可能是由于不受信任的证书所导致的。

监控 App 连不上,但网页端登录一切正常——这是不少监控项目上过的一课。官方诊断口径很明确:当您在 DS cam 与 Synology NAS/NVR 产品之间执行未经授权的 HTTPS 连接时,可能会出现此问题。通俗说:连接走了 HTTPS,但设备上的证书在移动端这边得不到信任,验证过不去,应用只回你一句「未知错误」。

先记一个官方给出的重要事实:DS cam 与 Synology 产品之间的所有通信均使用 HTTP 协议——也就是说常规流程本就走 HTTP,HTTPS 是你额外启用的那档。

路线零:不需要 HTTPS,切回 HTTP 就完事

官方的第一建议最朴素:如果您不需要 HTTPS 连接,请切换到 DS cam 和 Synology 产品之间的 HTTP 连接。内网环境、监控流量本就不出公网时,这条捷径成本为零,切完即恢复。

需要加密传输的场合(比如 App 从外网穿过公网连回监控主机),再往下走两条正路。

路线一:第三方证书,配一次全局生效

给配对的 Synology 产品设置第三方证书。官方点出这条路的优势:您只需在 DSM 中配置设置,而无需将证书逐个导入到不同的移动应用程序——有多台手机、多个值班岗的场景,这一点很实在。

注意事项有两条:

  • 可能产生额外费用(向证书颁发机构购买证书);
  • 具体获取与设置方法见官方关于在 Synology 产品上设置第三方证书的教程。

路线二:自签证书全流程(DSM 7.0 以下版本)

不想花钱买证书、且系统还在 DSM 7.0 之前版本的用户,可以在 DSM 上创建自我签署证书并导入 DS cam。官方步骤完整过一遍:

第一步,新建自签证书。 进入 DSM > 控制面板 > 安全性 > 证书,单击添加,选择添加新证书后单击下一步,再选择创建自我签署证书进入下一步。

第二步,填写根证书信息。 各字段口径:

  • 私钥长度:建议设置为 2048 位或以上;
  • 通用名称:为证书指定一个名称(如 Synology);
  • 电子邮件:输入您的电子邮件地址;
  • 国家/地区、省、城市、组织、部门:不适用的栏位一律填写「无」。

第三步,签发证书本体。 通过输入通用名称和主题备用名称创建证书:

  • 通用名称:输入您的 FQDN(完全限定域名)。官方特别放宽了一档:如果没有获得授权或购买域名,可以输入 Synology DDNS 地址(如 sample.synology.me);
  • 主题备用名称:输入您的 Synology DDNS 地址或本地 IP 地址(如 sample.synology.me、synology.myddns.com 或 192.168.0.2)。

第四步,导出并导入移动端。 选中刚创建的证书,单击导出证书,再在与 Synology 产品配对的移动设备上导入该证书(具体操作见官方对应教程)。

这条路有一个硬门槛:官方在文末注明 DSM 7.0 及以上版本不支持此选项。新版 DSM 用户遇到 DS cam 证书问题时,可选项收窄为切 HTTP 或上第三方证书,规划时别在自签导入上浪费时间。

三条路线怎么选

路线 适用条件 成本 生效范围
切回 HTTP 不需要加密传输 立即恢复
第三方证书 需要 HTTPS、接受证书费用 购证费用 DSM 配一次,所有移动端生效
自签证书导入 需要 HTTPS、DSM 7.0 之前版本 操作工时 每台移动设备单独导入

监控系统的可用性,一半取决于摄像头,另一半取决于这些不起眼的连接细节。诚鑫致达科技部署监控项目时,证书路线在设备上线前就定好档——外网访问的需求先问清,HTTP 与 HTTPS 的边界先画明,App 端不等到报警那天才发现连不上画面。