تقرير اعتماد SSL/TLS لعام 2026
· فريق CSR.plus

- •٨٠٪ من مليون موقع الأكثر زيارة يدعم TLS 1.3 الآن، مقارنة بـ ٤٧٪ قبل خمس سنوات.
- •أصدرت Let's Encrypt نحو ثلاثة من كل أربعة شهادات جديدة في 2026.
- •٨٩٪ من الشهادات الجديدة صالحة لمدة ٩٠ يومًا أو أقل؛ و٩٩٫٦٪ منها موقعة بـ SHA-256.
اعتماد TLS 1.3 في المواقع الكبرى، 2021–2026 (٪)
نسبة مليون نطاق الأكثر زيارة التي تدعم TLS 1.3.
حصة السوق للشهادات الصادرة حديثًا حسب الهيئة، 2026
الشهادات الصادرة خلال عام 2026.
كيف أُعدّ هذا التقرير
بين ١ و٧ أغسطس 2026، فحصنا مليون نطاق مسجّل الأكثر زيارة باستخدام أداة فحص TLS قائمة على المصافحة. وسجّلنا لكل نطاق إصدار البروتوكول المتفاوض عليه وسلسلة الشهادات والهيئة المصدرة ومدة الصلاحية وخوارزمية التوقيع. ننشر الأرقام الإجمالية فقط؛ ولا تُكشف بيانات أي نطاق على حدة.
أصبح TLS 1.3 هو الافتراضي
ارتفع اعتماد TLS 1.3 من ٤٧٪ عام 2021 إلى ٨٠٪ اليوم. رفعت Apple وGoogle وMozilla وMicrosoft الحد الأدنى الافتراضي للبروتوكولات، كما سهّلت دورة الشهادات الأقصر (٩٠ يومًا) عمليات الترقية. أزال TLS 1.3 أيضًا خوارزميات التشفير القديمة وقلّص المصافحة إلى رحلة واحدة، ما يسرّع تحميل الصفحات مباشرة.
هيئة واحدة تصدر ثلاثة من كل أربعة شهادات
استأثرت Let's Encrypt بـ ٧٤٪ من الشهادات الصادرة حديثًا في فحصنا، تليها DigiCert (٧٪) وSectigo (٦٪). غيّر انتشار الإصدار المجاني الآلي عبر ACME السوق إلى الأبد: الأتمتة والتكامل، وليس السعر، هما معيارا التمييز اليوم.
شهادة الـ ٩٠ يومًا هي الوضع الطبيعي الجديد
٨٩٪ من الشهادات الجديدة صالحة لمدة ٩٠ يومًا أو أقل، بدافع من اقتراح متصفحات الويب تحديد الثقة العامة بـ ٩٠ يومًا. تقلّص المدد القصيرة نافذة سوء الاستخدام بعد اختراق المفتاح وتفرض التجديد الآلي — وهو ما توفره برامج ACME مثل certbot وCaddy افتراضيًا.
التوقيعات وقوة المفاتيح
٩٩٫٦٪ من الشهادات المفحوصة تستخدم SHA-256 أو أقوى؛ واختفى عمليًا SHA-1. يظل RSA-2048 النوع الأكثر شيوعًا (نحو ٦٠٪)، بينما ينمو ECDSA P-256 بفضل مصافحة أصغر. وحصة متزايدة من المواقع تنشر ECDSA إلى جانب RSA لدعم العملاء القدامى.
ماذا يعني ذلك لموقعك
إذا كان موقعك ما زال يستخدم TLS 1.2 أو أقدم، فأنت ضمن أقلية تتقلص — وستجعل الإعدادات الافتراضية للمتصفحات الأمور أسوأ قريبًا. تحقق بأدواتنا المجانية: SSL Checker يعرض البروتوكولات والسلسلة، وCertificate Inspector يحلل السلسلة كاملة، وSSL/TLS Tracer يشرح المصافحة خطوة بخطوة.
FAQ
ما نسبة المواقع التي تستخدم TLS 1.3 في 2026؟
نحو ٨٠٪ من مليون نطاق الأكثر زيارة تدعم TLS 1.3. نحو ٩٠٪ ما زالت تحتفظ بـ TLS 1.2 كخيار احتياطي، ونحو ٨٪ من المواقع تستخدم TLS 1.2 افتراضيًا.
ما هي هيئة إصدار الشهادات الأكبر حصةً في السوق؟
تصدر Let's Encrypt نحو ٧٤٪ من الشهادات الجديدة، تليها DigiCert (٧٪) وSectigo (٦٪) وGoDaddy (٤٪).
هل أصبحت شهادات الـ ٩٠ يومًا هي المعيار فعلًا؟
نعم — ٨٩٪ من الشهادات الصادرة حديثًا مدتها ٩٠ يومًا أو أقل. اقتراح سقف الـ ٩٠ يومًا من المتصفحات أصبح ساريًا للثقة العامة.
لماذا يعتبر TLS 1.3 مهمًا؟
يزيل TLS 1.3 خوارزميات التشفير القديمة، ويقلّص المصافحة إلى رحلة واحدة، ويفعّل السرية الأمامية افتراضيًا. المواقع التي تستخدمه تحمّل أسرع وتقاوم هجمات تخفيض الإصدار.
كيف أفحص إعدادات TLS لموقعي؟
استخدم أداة SSL Checker المجانية على csr.plus: أدخل نطاقك لترى البروتوكول المتفاوض عليه وسلسلة الشهادات والهيئة المصدرة ومدة الصلاحية وتوصيات محددة.
UptimeRobot
راقب SSL وحالة التشغيل مجاناً
يراقب UptimeRobot شهاداتك ونقاط الاتصال على مدار الساعة — 50 مراقباً في الخطة المجانية.
رابط تسويق بالعمولة — قد نحصل على عمولة دون أي تكلفة إضافية عليك.
أدوات SSL/TLS المجانية
تحقق وافحص شهاداتك في ثوانٍ.