Почему это важно
Резолвер продолжает поиск целевого имени. Браузер не получает от CNAME новый URL и не меняет автоматически исходное имя для проверки TLS.
Что подтверждено
RDATA записи CNAME содержит каноническое доменное имя, по которому резолвер продолжает поиск для исходного псевдонима.
Граница применимости: Классическая обработка CNAME в DNS.
CNAME меняет цель разрешения DNS, а перенаправление HTTP является ответом приложения с новым URL. Это разные уровни.
Граница применимости: Псевдоним DNS и перенаправление приложения по HTTP.
Что проверить
- Проследите цепочку целей.
- Учитывайте каждый TTL.
- Сохраняйте исходное проверяемое имя.
Первоисточники
Domain Names — Implementation and Specification
Internet Engineering Task Force · RFC 1035, November 1987
Задаёт DNS wire format, master files и базовые resource records A, CNAME, MX, NS и SOA.
Открыть первоисточникClarifications to the DNS Specification
Internet Engineering Task Force · RFC 2181, July 1997
Уточняет RRset, TTL, authoritative ranking и canonical-name semantics.
Открыть первоисточникService Identity in TLS
Internet Engineering Task Force · RFC 9525, November 2023
Задаёт construction и verification reference identifiers для TLS services; server identity находится в subjectAltName, не в commonName.
Открыть первоисточник