CSR.pluscsr.plus
← Zurück zu Artikeln
Report2026-08-15•6 Min. Lesezeit

HTTPS-Adoption und TLS-Deployment-Report 2026

· CSR.plus Team

HTTPS-Adoption und TLS-Deployment-Report 2026
  • •Der HTTPS-Anteil als Standardprotokoll übersteigt nun 95 % der gemessenen Seiten an der Spitze des Webs, HSTS folgt dicht dahinter.
  • •TLS 1.3 ist zur dominierenden Version geworden, während TLS 1.0 und 1.1 in der öffentlichen Nutzung praktisch auf null gefallen sind.
  • •Die verbleibende HTTPS-Lücke konzentriert sich auf Nischen mit geringem Traffic und auf Legacy-Segmente; die Adoption folgt dem Traffic, nicht der Domänenzahl.
95 %+
HTTPS-Standard
der gemessenen Seiten
~70 %
TLS-1.3-Anteil
moderner Verbindungen
Steigend
HSTS-Deployment
regional noch ungleich
~0 %
TLS 1.0/1.1
praktisch ausgemustert

Methodik und Eckzahlen

Dieser Report bündelt öffentlich messbare Signale: Standardprotokoll-Statistiken von Nutzungsmessern, TLS-Versionsverteilung aus CDN-Telemetrie und Mitgliedschaft in der HSTS-Preload-Liste. Zusammen zeigen sie ein Web, das den HTTPS-Kipppunkt überschritten hat: Der Großteil des Nutzertraffics ist Ende-zu-Ende verschlüsselt, und reine-HTTP-Rückfälle sind eine Kompatibilitätsentscheidung statt der Norm.

Stand der TLS-Versionsmigration

TLS 1.3 ist inzwischen die am häufigsten ausgehandelte Version bei großen CDNs, angetrieben durch standardmäßig aktiviertes 1.3 in Browsern und Servern. TLS 1.2 bleibt die Kompatibilitätsuntergrenze und ist für ältere Unternehmens-Clients weiterhin nötig. TLS 1.0/1.1 sind seit 2020-2021 in allen großen Browsern und OS deaktiviert; der öffentliche Traffic darüber ist praktisch null, und verbleibende Deployments existieren nur auf Legacy-Embedded-Systemen.

Was die Lücken bedeuten

Die kleine HTTPS-Lücke ist stark verzerrt: Hobby-Seiten mit wenig Traffic, Legacy-Portale von Behörden und Bildungseinrichtungen sowie einige eingebettete Geräte. Die HSTS-Adoption ist bei großen Seiten stark, bei kleineren Domänen jedoch lückenhaft; die Preload-Listen-Mitgliedschaft bleibt das zuverlässigste Härtungssignal. Für Betreiber ändert sich die praktische Schlussfolgerung nicht: nur HTTPS ausliefern, HSTS aktivieren und verbleibende HTTP-Endpunkte hinter die TLS-Kante migrieren.

FAQ

Wird HTTPS-Adoption nach Domänen oder Traffic gemessen?

Die meisten veröffentlichten Statistiken gewichten nach Traffic oder Seitenaufrufen, was die Adoption unter großen Seiten überzeichnet. Nach roher Domänenzahl ist der HTTPS-Anteil geringer, bleibt aber eine klare Mehrheit.

Muss ich TLS 1.2 weiter unterstützen?

Ja — reine TLS-1.3-Server brechen einige Unternehmens- und Embedded-Clients. Aktivieren Sie 1.2 und 1.3, deaktivieren Sie alles Ältere.

UptimeRobot

Überwachen Sie SSL und Verfügbarkeit kostenlos

UptimeRobot überwacht Ihre Zertifikate und Endpunkte rund um die Uhr — 50 Monitore im kostenlosen Plan.

UptimeRobot KOSTENLOS testen

Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.

Kostenlose SSL/TLS-Tools

Prüfen Sie Ihre Zertifikate in Sekunden.

Verwandte Artikel