Почему это важно
Клиент может узнать о HTTP/3 или альтернативной конечной точке до подключения, но должен сохранить контекст исходной службы и проверить сертификат.
Что подтверждено
Запись HTTPS применяет модель SVCB к исходным адресам HTTP и может публиковать TargetName, ALPN, порт и подсказки адресов.
Граница применимости: Применение записи HTTPS по RFC 9460.
Использование записи HTTPS не меняет обычные требования PKIX к подлинности выбранной конечной точки соединения.
Граница применимости: Поиск через запись HTTPS с последующей проверкой службы по TLS.
Что проверить
- Сохраните исходное проверяемое имя.
- Разберите поддерживаемые параметры.
- Проверьте сертификат TLS.
Первоисточники
Service Binding and Parameter Specification via the DNS
Internet Engineering Task Force · RFC 9460, November 2023
Определяет SVCB и HTTPS records, alternative endpoints и extensible service parameters.
Открыть первоисточникService Identity in TLS
Internet Engineering Task Force · RFC 9525, November 2023
Задаёт construction и verification reference identifiers для TLS services; server identity находится в subjectAltName, не в commonName.
Открыть первоисточник