跳到主要内容

3. DoH 服务器的选择 (Selection of DoH Server)

DoH 客户端配置有一个 URI Template [RFC6570], 该模板描述如何构造用于解析的 URL. URI Template 的配置, 发现和更新是在本协议之外完成的. 注意, 配置可以是手动的 (例如用户在 "options" 用户界面中输入 URI Templates), 也可以是自动的 (例如 URI Templates 由 DHCP 或类似协议的响应提供). DoH 服务器 MAY 支持多个 URI Template. 这允许不同端点具备不同属性, 例如不同的身份认证要求或服务级别保证.

DoH 客户端使用配置来选择用于解析的 URI, 从而选择 DoH 服务器. [RFC2818] 定义了 HTTPS 如何验证 DoH 服务器的身份.

DoH 客户端 MUST NOT 仅仅因为某个不同的 URI 是在客户端配置之外发现的 (例如通过 HTTP/2 server push), 或者因为服务器提供了一个未经请求但看起来像是 DNS 查询有效答案的响应, 就使用该 URI. 本规范不会把 DNS 解析权限扩展到未被 DoH 客户端识别为已配置 URI 的 URI. 这类场景可能带来额外的运行, 跟踪和安全风险, 因此需要限制才能安全使用. 未来的规范可能会支持这一用例.