HTTPS teď s DNS nijak přímo nesouvisí. Pokud bychom ale do DNS začali vkládat otisky certifikátů (DANE), tak to začne souviset velmi úzce. Takový otisk má smysl jen ve chvíli, kdy jsem ho dostal bezpečnou cestou – podepsaný pomocí DNSSEC. Pokud si ho přečtu někde napsaný nechráněně, pak mi ho kdokoliv může změnit a já se připojím s jeho klíčem. Nic by pak nebránilo komukoliv po cestě změnit ten záznam a unést mi HTTPS spojení. Některé vlády na to krabice mají. HTTPS bez autentizace nedává smysl.