De dónde sale la lista
Todo certificado TLS de confianza pública queda anotado en los registros de Certificate Transparency, libros abiertos en los que solo se puede añadir y que los navegadores exigen. Los nombres de host de cada certificado son, por tanto, públicos. OrbitProbe busca en esos registros a través de crt.sh y reúne los nombres que quedan bajo el dominio que usted escribió.
Eso convierte la lista en un registro de certificados, no de DNS. Un nombre puede figurar y ya no existir; un nombre que solo usó un certificado comodín, o ninguno, no aparecerá. Las entradas comodín como *.example.com se muestran aparte porque cubren nombres sin revelarlos.