Woher die Liste stammt
Jedes öffentlich vertrauenswürdige TLS-Zertifikat wird in Certificate-Transparency-Logs eingetragen: offenen Registern, an die nur angehängt werden kann und die Browser voraussetzen. Die Hostnamen in jedem Zertifikat sind damit öffentlich. OrbitProbe durchsucht diese Logs über crt.sh und sammelt die Namen, die unter die eingegebene Domain fallen.
Die Liste ist also ein Verzeichnis von Zertifikaten, nicht des DNS, und sie ist nicht vollständig. Ein Name kann aufgeführt sein und nicht mehr existieren. Ein Name, der immer nur ein Wildcard-Zertifikat oder gar keines verwendet hat, fehlt. Wildcard-Einträge wie *.example.com werden getrennt angezeigt, weil sie Namen abdecken, ohne sie offenzulegen.