HTTPS DNS记录配置正确性及2024年4月兼容性咨询
咱们先把问题拆开来聊,你遇到的核心问题其实是对HTTPS DNS记录的作用理解有点偏差,先逐个解答你的疑问:
1. 你的HTTPS记录配置是否正确?
答案是:配置本身的格式没问题,但它的用途完全错了。
HTTPS DNS记录的作用不是替代CNAME实现域名跳转或者 apex 域的别名指向——它的核心功能是给浏览器提供额外的TLS连接优化信息(比如支持的ALPN协议、默认端口、证书关联的域名等),它不负责域名到IP地址的解析。
你之前看到GoDaddy的停放页面,是因为你的 apex域(example.com)原本有A记录指向GoDaddy的停放服务器;当你删掉A记录后,没有任何A/AAAA记录来告诉浏览器example.com对应的IP地址,自然就会出现DNS_PROBE_FINISHED_NXDOMAIN错误——毕竟HTTPS记录不会帮你返回IP。
如果你的目标是让example.com的流量指向other.example.net(也就是apex域实现类似CNAME的效果),你应该用GoDaddy提供的ALIAS记录(或ANAME记录),而不是HTTPS记录。GoDaddy的ALIAS记录专门用来解决apex域不能用CNAME的问题,它会自动同步目标域名(other.example.net)的IP地址,让你的apex域正常解析。
2. 2024年4月HTTPS记录的支持情况如何?
主流浏览器(Chrome、Firefox)其实早就支持HTTPS记录了,但有个关键前提:只有当域名已经通过A/AAAA记录解析到有效IP后,浏览器才会去查询HTTPS记录来优化TLS连接。
也就是说,HTTPS记录是「锦上添花」的增强型记录,不是「雪中送炭」的解析记录。你之前的测试里,浏览器根本没机会去查询HTTPS记录——因为连最基础的IP解析都没搞定(要么指向停放页,要么直接NXDOMAIN),自然不会用到HTTPS记录。
备注:内容来源于stack exchange,提问作者Elfalem

