Nous utilisons donc Route53 et je voulais configurer un enregistrement CNAME générique pour rediriger tous les sous-domaines non appariés vers notre domaine principal. J'ai essayé et tout semble fonctionner, mais quand j'en ai parlé à un collègue, il était catégoriquement contre les enregistrements CNAME génériques, affirmant qu'il y avait des problèmes / des problèmes de sécurité ou quelque chose du genre, mais sans entrer dans les détails. Une recherche sur le Web n'a pas vraiment fourni d'explication à ce problème, si ce n'est des problèmes isolés de la mise en œuvre de serveurs DNS spécifiques.
Cela dit, existe-t-il des problèmes de sécurité avec les enregistrements CNAME génériques? Existe-t-il des problèmes avec les certificats SSL si vous ne possédez qu'un certificat pour votre domaine de premier niveau? C'est-à-dire qu'une redirection CNAME signifie-t-elle que le référent vu par le serveur sera le sous-domaine ou le domaine de premier niveau? Qu'en est-il des problèmes d'origine croisée?
Il a en particulier préféré passer par la difficulté de configurer un serveur dans le sous-domaine qui effectue une redirection permanente 301. Cela semble trop complexe lorsque les RFC DNS 1034 et 2672 décrivent un mécanisme pour cela et que Route53 semble le supporter parfaitement.
Si certains recommandent explicitement de ne pas définir d'enregistrements CNAME génériques, pouvez-vous expliquer pourquoi et dans quelles circonstances vous le déconseillez?