DNS и разрешение имён · проверено по источникам

HTTPS resource record

HTTPS resource record — совместимый с SVCB тип записи DNS для служб HTTP/HTTPS со специальными правилами параметров подключения и защищённого соединения.

Также ищут: HTTPS RR · DNS HTTPS record

Практический смысл

Почему это важно

Клиент может узнать о HTTP/3 или альтернативной конечной точке до подключения, но должен сохранить контекст исходной службы и проверить сертификат.

Доказательная часть

Что подтверждено

  1. Запись HTTPS применяет модель SVCB к исходным адресам HTTP и может публиковать TargetName, ALPN, порт и подсказки адресов.

    Граница применимости: Применение записи HTTPS по RFC 9460.

  2. Использование записи HTTPS не меняет обычные требования PKIX к подлинности выбранной конечной точки соединения.

    Граница применимости: Поиск через запись HTTPS с последующей проверкой службы по TLS.

Перед спецификацией

Что проверить

  1. Сохраните исходное проверяемое имя.
  2. Разберите поддерживаемые параметры.
  3. Проверьте сертификат TLS.
Открытые основания

Первоисточники

  • Первичная спецификация

    Service Binding and Parameter Specification via the DNS

    Internet Engineering Task Force · RFC 9460, November 2023

    Определяет SVCB и HTTPS records, alternative endpoints и extensible service parameters.

    Открыть первоисточник
  • Первичная спецификация

    Service Identity in TLS

    Internet Engineering Task Force · RFC 9525, November 2023

    Задаёт construction и verification reference identifiers для TLS services; server identity находится в subjectAltName, не в commonName.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие