Ответ 1
Похоже, что они используют расширение стандарта X.509, известного как альтернативное имя субъекта. Из документации Firebase:
Ваш домен будет указан как один из альтернативных имен объекта в сертификате FirebaseApp SSL, который доступен для просмотра в общедоступном виде. В то время, как домен является обеспечением, вы можете увидеть недопустимый сертификат, который не включает ваше доменное имя. Это нормальная часть процесса и будет разрешаться после получения сертификата домена.
В самом деле, вы видите имя в списке, а также несколько других.
(Извините, моя система находится на итальянском языке)
EDIT: Кстати, Firefox показывает правильное (альтернативное) имя на вкладке "Информация о странице", а также Edge, поэтому он скорее скромен связан с Chrome, но сертификат действителен.