В DNS такое провернуть невозможно.
Необходимо при открытии https-версии сайта выдать хитрый заголовок:
Strict-Transport-Security: max-age=31536000; includeSubDomains
чтобы браузер этого пользователя запомнил, что ходить нужно только по https.
Так же можете добавить домен в Предопределенный список HSTS сайтов, которые необходимо открывать исключительно по https. Этот список скачивают браузеры и используют его в работе, используйте заголовок:
Strict-Transport-Security: max-age=31536000; preload
или вот тут:
https://hstspreload.org/
Работает на движках Chromium, другие браузеры (вроде) не используют его.