Ich glaube nicht, dass es möglich ist, den Domänennamen anhand eines Zertifikatfingerabdrucks nachzuschlagen. Mir ist eine solche Registrierung nicht bekannt.
Das von einem FTP-Server verwendete Zertifikat muss nicht mit dem für einen HTTP-Server verwendeten Zertifikat identisch sein (dies wird unter https://www.digicert.com/help/ angezeigt ).
Ja, jede Subdomain kann ein anderes Zertifikat haben.
Wenn Sie uns zeigen, welchen Fingerabdruck Sie erhalten, und den Hostnamen, erhalten Sie möglicherweise eine genauere Antwort.
Sie können auch versuchen, einen FTP-Client zu verwenden, mit dem der Fingerabdruck anhand von vertrauenswürdigen Windows-Stammzertifikaten überprüft werden kann. Damit Sie es nicht manuell überprüfen müssen.
Zum Beispiel macht der FTP-Client von WinSCP dies (FileZilla nicht).
(Ich bin der Autor von WinSCP)