CSR.pluscsr.plus
← Zurück zu Artikeln
Report2026-08-15•6 Min. Lesezeit

Let’s Encrypt-Marktanteil und E5/E6-Übergang 2026

· CSR.plus Team

Let’s Encrypt-Marktanteil und E5/E6-Übergang 2026
  • •Let’s Encrypt bleibt die volumenmäßig größte öffentliche CA, mit Hunderten Millionen aktiver Zertifikate und der klaren Mehrheit aller Neuausstellungen.
  • •Der E5/E6-Root-Übergang ist die prägende Ketten-Geschichte von 2025-2026: neue Ketten kreuzsigniert von ISRG Root X1, mit einem definierten Ruhestandsplan für die alten kreuzsignierten Ketten.
  • •Betreiber sollten die Kettenvertrauen sowohl auf modernen Clients als auch auf dem alten kreuzsignierten Pfad prüfen — besonders für eingebettete Geräte.
300 M+
Aktive Zertifikate
von Let’s Encrypt ausgestellt
Mehrheit
Anteil Neuausstellung
aller neuen DV-Zertifikate
Beide Pfade
Root-X1-Kreuzsignatur
E5/E6 + Legacy-Ketten
90 Tage
Erneuerungstakt
standardmäßig automatisiert

Marktposition

Let’s Encrypt stellt die große Mehrheit der monatlich neu ausgestellten Domain-validierten Zertifikate und betreibt einen der größten Bestände aktiver Zertifikate weltweit. Die 90-Tage-Laufzeit und kostenlose ACME-Ausstellung haben die kommerziellen DV-Preise auf den Boden gedrückt und den Wiederverkäufermarkt, den der Preisvergleich dieser Website verfolgt, neu geformt.

Der E5/E6-Kettenübergang

Die neueren E5/E6-Intermediate sind von ISRG Root X1 kreuzsigniert, und die klassischen kreuzsignierten Ketten bleiben während des Übergangs zur Unterstützung älterer Clients verfügbar. Der Übergang ändert je nach ACME-Konfiguration und CDN-Einstellungen, welche Kette Ihr Client erhält — die Ketteninspektion gehört daher jetzt zur Standard-Zertifikatshygiene.

Was Betreiber prüfen müssen

Verifizieren Sie Ihre ausgelieferte Kette auf beiden Pfaden, modern und legacy — mit dem Kettenkompatibilitäts-Tool dieser Website oder openssl verify gegen beide Roots. Bestätigen Sie, dass Ihr ACME-Client keine ausgemusterte Kette pinnt und CDN-Edge-Konfigurationen den vorgesehenen Intermediate ausliefern. Alte Geräte, die nur dem legacy kreuzsignierten Root vertrauen, sind die Hauptgruppe, die weiterhin von der Legacy-Kette abhängt.

FAQ

Wird die Legacy-Kette ausgemustert?

Die älteren kreuzsignierten Ketten folgen einem definierten Ruhestandsplan. Betreiber, die alte Clients unterstützen müssen, sollten die angekündigten Termine verfolgen und den Legacy-Pfad testen, bevor er verschwindet.

Muss ich etwas ändern?

Für die meisten automatisierten Deployments nein. Wenn Sie Ketten pinnen, Zertifikate über ein CDN ausliefern oder alte Geräte unterstützen, verifizieren Sie beide Kettenpfade.

UptimeRobot

Überwachen Sie SSL und Verfügbarkeit kostenlos

UptimeRobot überwacht Ihre Zertifikate und Endpunkte rund um die Uhr — 50 Monitore im kostenlosen Plan.

UptimeRobot KOSTENLOS testen

Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.

Kostenlose SSL/TLS-Tools

Prüfen Sie Ihre Zertifikate in Sekunden.

Verwandte Artikel