Woher die Liste stammt
Jedes öffentlich vertrauenswürdige TLS-Zertifikat wird in Certificate-Transparency-Logs eingetragen: offenen Registern, an die nur angehängt werden kann und die Browser voraussetzen. Die Hostnamen in jedem Zertifikat sind damit öffentlich. OrbitProbe durchsucht diese Logs über crt.sh und sammelt die Namen, die unter die eingegebene Domain fallen.
Die Liste ist also ein Verzeichnis von Zertifikaten, nicht des DNS, und sie ist nicht vollständig. Ein Name kann aufgeführt sein und nicht mehr existieren. Ein Name, der immer nur ein Wildcard-Zertifikat oder gar keines verwendet hat, fehlt. Wildcard-Einträge wie *.example.com werden getrennt angezeigt, weil sie Namen abdecken, ohne sie offenzulegen.
Wofür das nützlich ist
Inhaber finden damit vergessene Hosts: die Staging-Umgebung von vor drei Jahren, ein Testsystem, das ein Dienstleister aufgesetzt hat, ein Zertifikat, das jemand ausgestellt hat, der dazu gar nicht in der Lage hätte sein dürfen. Es ist auch der schnellste Weg zu sehen, dass Zertifikate öffentlich sind. Das ist ein Grund, keine Geheimnisse in Hostnamen zu schreiben.
Prüfen Sie bei Ihren eigenen Domains jeden unbekannten Namen anschließend mit einer DNS-Abfrage, um zu sehen, ob er noch aufgelöst wird. Verwenden Sie das Tool für Domains, für die Sie verantwortlich sind oder die Sie mit Erlaubnis untersuchen.