CSR.pluscsr.plus
← Zurück zu Artikeln
Datenbericht2026-08-14•7 Min. Lesezeit

SSL/TLS-Adoptionsbericht 2026

· CSR.plus Team

SSL/TLS-Adoptionsbericht 2026
  • •80 % der 1 Million meistbesuchten Websites unterstützen inzwischen TLS 1.3 – vor fünf Jahren waren es 47 %.
  • •Let's Encrypt hat 2026 etwa drei von vier neuen Zertifikaten ausgestellt.
  • •89 % der neuen Zertifikate sind höchstens 90 Tage gültig; 99,6 % davon sind mit SHA-256 signiert.
80 %
TLS-1.3-Adoption
der Top-Sites unterstützen TLS 1.3
74 %
Let's-Encrypt-Anteil
der neu ausgestellten Zertifikate
89 %
Zertifikate ≤ 90 Tage
der neuen Zertifikate
99,6 %
SHA-256-Signaturen
der gescannten Zertifikate

TLS-1.3-Adoption bei Top-Sites, 2021–2026 (%)

TLS-1.3-Adoption bei Top-Sites, 2021–2026 (%)022446688475865717680202120222023202420252026Anteil der Top-1M-Domains mit TLS-1.3-Unterstützung.

Anteil der Top-1M-Domains mit TLS-1.3-Unterstützung.

Marktanteile neu ausgestellter Zertifikate nach CA, 2026

Marktanteile neu ausgestellter Zertifikate nach CA, 2026100100%Let's Encrypt — 74%DigiCert — 7%Sectigo — 6%GoDaddy — 4%Google Trust Services — 3%Sonstige — 6%Anteil der Zertifikate mit Ausstellungsdatum 2026.

Anteil der Zertifikate mit Ausstellungsdatum 2026.

Wie dieser Bericht entstanden ist

Vom 1. bis 7. August 2026 haben wir die 1 Million meistbesuchten registrierten Domains mit einer handshake-basierten TLS-Sonde gescannt. Für jede Domain haben wir die ausgehandelte Protokollversion, die Zertifikatskette, die ausstellende CA, den Gültigkeitszeitraum und den Signaturalgorithmus erfasst. Veröffentlicht werden nur aggregierte Zahlen; keine Domain-Daten verlassen den Scan.

TLS 1.3 ist zum Standard geworden

Die TLS-1.3-Adoption stieg von 47 % im Jahr 2021 auf heute 80 %. Apple, Google, Mozilla und Microsoft haben ihre Standard-Mindestversionen angehoben, und der kürzere 90-Tage-Zyklus erleichtert Upgrades: Administratoren befassen sich ohnehin mehrmals im Jahr mit ihrer TLS-Konfiguration. TLS 1.3 entfernt außerdem veraltete Cipher und reduziert den Handshake auf einen Roundtrip – sichtbar schnelleres Laden.

Eine CA stellt drei von vier Zertifikaten aus

Let's Encrypt kam in unserem Scan auf 74 % der neu ausgestellten Zertifikate, gefolgt von DigiCert (7 %) und Sectigo (6 %). Der Aufstieg der kostenlosen, automatisierten Ausstellung über ACME hat den Markt dauerhaft verändert: Automatisierung und Integration sind heute die entscheidenden Differenzierungsmerkmale, nicht der Preis.

Das 90-Tage-Zertifikat ist die neue Normalität

89 % der neuen Zertifikate sind höchstens 90 Tage gültig – angetrieben durch den Vorschlag der Browserhersteller, das öffentliche Vertrauen auf 90 Tage zu begrenzen. Kurze Laufzeiten verkleinern das Missbrauchsfenster nach einem Schlüsselkompromiss und erzwingen automatisierte Erneuerung – genau das können ACME-Clients wie certbot und Caddy bereits out of the box.

Signaturen und Schlüsselstärke

99,6 % der gescannten Zertifikate verwenden SHA-256 oder einen stärkeren Hash; SHA-1-Zertifikate sind praktisch verschwunden. RSA-2048 bleibt der häufigste Schlüsseltyp (etwa 60 %), während ECDSA P-256 dank kleinerer Handshakes weiter wächst. Ein wachsender Teil der Sites veröffentlicht ECDSA zusätzlich zu RSA für alte Clients.

Was das für Ihre Website bedeutet

Wenn Ihre Site noch TLS 1.2 oder älter aushandelt, gehören Sie zu einer schrumpfenden Minderheit – und die Browser-Standards machen es bald noch schlimmer. Prüfen Sie es mit unseren kostenlosen Tools: Der SSL Checker zeigt ausgehandelte Protokolle und Kette, der Certificate Inspector analysiert die komplette Kette, und der SSL/TLS Tracer führt Sie Schritt für Schritt durch den Handshake.

FAQ

Wie viel Prozent der Websites nutzen 2026 TLS 1.3?

Etwa 80 % der Top-1M-Domains unterstützen TLS 1.3. Rund 90 % halten TLS 1.2 als Fallback vor, und etwa 8 % der Sites verwenden TLS 1.2 weiterhin standardmäßig.

Welche Zertifizierungsstelle hat den größten Marktanteil?

Let's Encrypt stellt etwa 74 % der neuen Zertifikate aus, gefolgt von DigiCert (7 %), Sectigo (6 %) und GoDaddy (4 %).

Sind 90-Tage-Zertifikate wirklich der Standard?

Ja – 89 % der neu ausgestellten Zertifikate haben eine Laufzeit von 90 Tagen oder weniger. Der 90-Tage-Vorschlag der Browserhersteller gilt inzwischen für öffentlich vertrauenswürdige Zertifikate.

Warum ist TLS 1.3 wichtig?

TLS 1.3 entfernt veraltete Cipher, reduziert den Handshake auf einen Roundtrip und aktiviert standardmäßig Perfect Forward Secrecy. TLS-1.3-Sites laden schneller und sind besser gegen Downgrade-Angriffe geschützt.

Wie kann ich die TLS-Konfiguration meiner Website prüfen?

Nutzen Sie den kostenlosen SSL Checker auf csr.plus: Geben Sie Ihre Domain ein und Sie sehen ausgehandeltes Protokoll, Zertifikatskette, Aussteller und Gültigkeit sowie konkrete Empfehlungen.

UptimeRobot

Überwachen Sie SSL und Verfügbarkeit kostenlos

UptimeRobot überwacht Ihre Zertifikate und Endpunkte rund um die Uhr — 50 Monitore im kostenlosen Plan.

UptimeRobot KOSTENLOS testen

Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.

Kostenlose SSL/TLS-Tools

Prüfen Sie Ihre Zertifikate in Sekunden.

Verwandte Artikel