A raiz do DNS é da perspectiva do cliente, uma abstração interessante, mas sem sentido. não há nenhum indicador disso, e além de ser um contêiner conceitual para os TLDs (com, org, gov, edu, mil, etc.), não tem outro significado ou valor para o cliente. Como outros apontaram, os administradores de DNS usam-no para transferências de zona e outras tarefas administrativas.
lembre-se também que, do ponto de vista estritamente DNS, os nomes DNS são executados do maior para o menor, da esquerda para a direita, o que é o oposto de como os exibimos nas URLs. o google seria 'com.google.www' em vez de 'www.google.com'.
Certificados não avaliam portas (ou não devem). você está estabelecendo a identidade do domínio, não um serviço específico.