To spolu přeci vůbec nesouvisí. TLS mezi DNS servery zajistí skutečně jen komunikaci mezi nimi, nic víc. Nerozhoduje o autenticitě přeposílaných dat, tu zajišťuje DNSSEC a jím je podepsaný TLSA záznam s otiskem certifikátu/klíče. Vlastně se ty dvě věci (DNS zapouzdřené do TLS a DNSSEC s TLSA) nijak neovlivňují.