D'où vient la liste
Chaque certificat TLS publiquement reconnu est consigné dans les journaux Certificate Transparency, des registres ouverts, en ajout seul, exigés par les navigateurs. Les noms d'hôtes contenus dans chaque certificat sont donc publics. OrbitProbe interroge ces journaux via crt.sh et rassemble les noms qui relèvent du domaine saisi.
La liste est ainsi un relevé de certificats, pas du DNS. Un nom peut y figurer et ne plus exister ; un nom qui n'a jamais utilisé qu'un certificat wildcard, ou aucun, en sera absent. Les entrées wildcard comme *.example.com sont affichées à part, car elles couvrent des noms sans les révéler.
À quoi cela sert
Les titulaires s'en servent pour retrouver des hôtes oubliés : le site de préproduction d'il y a trois ans, un système de test monté par un prestataire, un certificat émis par quelqu'un qui n'aurait pas dû pouvoir le faire. C'est aussi le moyen le plus rapide de constater que les certificats sont publics, ce qui est une raison de ne pas mettre de secrets dans les noms d'hôtes.
Pour vos propres domaines, faites suivre chaque nom inconnu d'une recherche DNS pour voir s'il résout encore. Utilisez l'outil sur des domaines dont vous êtes responsable ou que vous êtes autorisé à évaluer.