DNS over HTTPs

Když už jsem se pustil do generování certifikátu pro UDR, udělal jsem certifikát pro AdGuard Home. Aby DoH fungovalo je potřeba mít wildcard certifikát. Active24 má podporu DNS-01 přes API, takže vydání není žádný problém.
Výhoda DoH je v tom, že HTTPs je už otevřené (administrace je na stejném portu) jen Path se liší (dns-query). Klienti se pak identifikují pomocí ClientID.
Moc pěkný návod co a jak vyšel nedávno na blogu Jiřího Eischmanna.
Co budu muset odladit je nastavení klientů, aby moje zařízení využívaly DoH jen pokud jsou připojeni ke specifické WiFi síti.