D'où vient la liste
Chaque certificat TLS publiquement reconnu est consigné dans les journaux Certificate Transparency, des registres ouverts, en ajout seul, exigés par les navigateurs. Les noms d'hôtes contenus dans chaque certificat sont donc publics. OrbitProbe interroge ces journaux via crt.sh et rassemble les noms qui relèvent du domaine saisi.
La liste est ainsi un relevé de certificats, pas du DNS. Un nom peut y figurer et ne plus exister ; un nom qui n'a jamais utilisé qu'un certificat wildcard, ou aucun, en sera absent. Les entrées wildcard comme *.example.com sont affichées à part, car elles couvrent des noms sans les révéler.