Der Fehlerbericht für das Hinzufügen von Unterstützung für die Überprüfung des Zertifikats des Upstream-DNS-Servers wurde am 19. April 2018 behoben.
Das Beispiel aus Kommentar 9 anpassen :
server: tls-cert-bundle: "/etc/pki/tls/certs/ca-bundle.crt" forward-zone: name: "." forward-addr: 1.1.1.1#cloudflare-dns.com forward-addr: 1.0.0.1#cloudflare-dns.com forward-addr: 2606:4700:4700::1111#cloudflare-dns.com forward-addr: 2606:4700:4700::1001#cloudflare-dns.com forward-tls-upstream: yes
Es gibt auch eine Erklärung, wie es funktioniert: Der Name des Hashtags ermöglicht es, den tls-Authentifizierungsnamen für Stub-Zonen und mit Vorwärtssteuerungsbefehlen für ungebundene Steuerung festzulegen. Um "@" und "#" sollten keine Leerzeichen stehen.