würde mich mal interessieren, wie das gehen soll. Es geht hier um einen Fall, in dem Unternehmen A seine Subdomain (genauer gesagt FQDN) Sub.A.com per CNAME in eine Subdomain eines Dienstleisters B, sagen wir mal A.B.com, auflöst, damit der Dienst von B unter der URL von A erscheint. Später löst A den Vertrag mit B auf, B stellt den Dienst unter A.B.com ein, A vergisst aber, die CNAME-Auflösung von Sub.A.com zu beenden/ändern, sodass diese nun ins Leere zeigt.
Jetzt kommt ein Angreifer, sichert sich bei B die nun freie Subdomain A.B.com (was z.B. im Rahmen automatisierter Prozesse nicht weiter hinterfragt wird) und kann nun seinen Dienst dort unter
http://sub.a.com anbieten und sich so als legitimen Dienst von A ausgeben.
Wie soll er allerdings an ein valides TLS-Zertifikat für sub.a.com gelangen? Er beherrscht ja den DNS für sub.a.com nicht.