De dónde sale la lista
Todo certificado TLS de confianza pública queda anotado en los registros de Certificate Transparency, libros abiertos en los que solo se puede añadir y que los navegadores exigen. Los nombres de host de cada certificado son, por tanto, públicos. OrbitProbe busca en esos registros a través de crt.sh y reúne los nombres que quedan bajo el dominio que usted escribió.
Eso convierte la lista en un registro de certificados, no de DNS. Un nombre puede figurar y ya no existir; un nombre que solo usó un certificado comodín, o ninguno, no aparecerá. Las entradas comodín como *.example.com se muestran aparte porque cubren nombres sin revelarlos.
Para qué sirve
Los titulares lo usan para encontrar hosts olvidados: el sitio de pruebas de hace tres años, un sistema de test que montó un contratista, un certificado emitido por alguien que no debería haber podido hacerlo. Es también la forma más rápida de ver que los certificados son públicos, lo cual es una razón para no poner secretos en los nombres de host.
En sus propios dominios, continúe con una consulta DNS de cada nombre desconocido para ver si todavía resuelve. Use la herramienta con dominios de los que sea responsable o que esté autorizado a evaluar.