Let’s Encrypt-Marktanteil und E5/E6-Übergang 2026
· CSR.plus Team

- •Let’s Encrypt bleibt die volumenmäßig größte öffentliche CA, mit Hunderten Millionen aktiver Zertifikate und der klaren Mehrheit aller Neuausstellungen.
- •Der E5/E6-Root-Übergang ist die prägende Ketten-Geschichte von 2025-2026: neue Ketten kreuzsigniert von ISRG Root X1, mit einem definierten Ruhestandsplan für die alten kreuzsignierten Ketten.
- •Betreiber sollten die Kettenvertrauen sowohl auf modernen Clients als auch auf dem alten kreuzsignierten Pfad prüfen — besonders für eingebettete Geräte.
Marktposition
Let’s Encrypt stellt die große Mehrheit der monatlich neu ausgestellten Domain-validierten Zertifikate und betreibt einen der größten Bestände aktiver Zertifikate weltweit. Die 90-Tage-Laufzeit und kostenlose ACME-Ausstellung haben die kommerziellen DV-Preise auf den Boden gedrückt und den Wiederverkäufermarkt, den der Preisvergleich dieser Website verfolgt, neu geformt.
Der E5/E6-Kettenübergang
Die neueren E5/E6-Intermediate sind von ISRG Root X1 kreuzsigniert, und die klassischen kreuzsignierten Ketten bleiben während des Übergangs zur Unterstützung älterer Clients verfügbar. Der Übergang ändert je nach ACME-Konfiguration und CDN-Einstellungen, welche Kette Ihr Client erhält — die Ketteninspektion gehört daher jetzt zur Standard-Zertifikatshygiene.
Was Betreiber prüfen müssen
Verifizieren Sie Ihre ausgelieferte Kette auf beiden Pfaden, modern und legacy — mit dem Kettenkompatibilitäts-Tool dieser Website oder openssl verify gegen beide Roots. Bestätigen Sie, dass Ihr ACME-Client keine ausgemusterte Kette pinnt und CDN-Edge-Konfigurationen den vorgesehenen Intermediate ausliefern. Alte Geräte, die nur dem legacy kreuzsignierten Root vertrauen, sind die Hauptgruppe, die weiterhin von der Legacy-Kette abhängt.
FAQ
Wird die Legacy-Kette ausgemustert?
Die älteren kreuzsignierten Ketten folgen einem definierten Ruhestandsplan. Betreiber, die alte Clients unterstützen müssen, sollten die angekündigten Termine verfolgen und den Legacy-Pfad testen, bevor er verschwindet.
Muss ich etwas ändern?
Für die meisten automatisierten Deployments nein. Wenn Sie Ketten pinnen, Zertifikate über ein CDN ausliefern oder alte Geräte unterstützen, verifizieren Sie beide Kettenpfade.
UptimeRobot
Überwachen Sie SSL und Verfügbarkeit kostenlos
UptimeRobot überwacht Ihre Zertifikate und Endpunkte rund um die Uhr — 50 Monitore im kostenlosen Plan.
Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.
Kostenlose SSL/TLS-Tools
Prüfen Sie Ihre Zertifikate in Sekunden.