CSR.pluscsr.plus
← Volver a artículos
Informe2026-08-15•6 min de lectura

Cuota de mercado de Let’s Encrypt y transición E5/E6 2026

· Equipo de CSR.plus

Cuota de mercado de Let’s Encrypt y transición E5/E6 2026
  • •Let’s Encrypt sigue siendo la mayor CA pública por volumen, con cientos de millones de certificados activos y la clara mayoría de las nuevas emisiones.
  • •La transición de raíces E5/E6 es la historia de cadenas que define 2025-2026: nuevas cadenas con firma cruzada de ISRG Root X1, con las cadenas antiguas con firma cruzada en una ruta de retiro definida.
  • •Los operadores deben verificar la confianza de la cadena tanto en clientes modernos como en la ruta antigua con firma cruzada, especialmente para dispositivos embebidos.
300 M+
Certificados activos
emitidos por Let’s Encrypt
Mayoría
Cuota de nueva emisión
de todos los DV nuevos
Ambas rutas
Firma cruzada Root X1
cadenas E5/E6 + antiguas
90 días
Cadencia de renovación
automatizada por defecto

Posición de mercado

Let’s Encrypt representa la gran mayoría de los certificados de validación de dominio recién emitidos cada mes y opera uno de los mayores inventarios de certificados activos del mundo. Su vida útil de 90 días y la emisión ACME gratuita han empujado los precios de DV comercial al suelo, remodelando el mercado de revendedores que rastrea la comparación de precios de este sitio.

La transición de cadenas E5/E6

Los intermedios E5/E6 más nuevos tienen firma cruzada de ISRG Root X1, y las cadenas clásicas con firma cruzada siguen disponibles para soportar clientes antiguos durante la transición. La transición cambia qué cadena recibe su cliente según la configuración ACME y los ajustes del CDN, por lo que la inspección de la cadena es ahora parte de la higiene estándar de certificados.

Qué deben comprobar los operadores

Verifique su cadena servida en ambas rutas, moderna y antigua: use la herramienta de compatibilidad de cadenas de este sitio u openssl verify contra ambas raíces. Confirme que su cliente ACME no fija una cadena retirada y que las configuraciones del borde del CDN sirven el intermedio previsto. Los dispositivos antiguos que solo confían en la raíz antigua con firma cruzada son el principal grupo que aún depende de la cadena antigua.

FAQ

¿Se está retirando la cadena antigua?

Las cadenas antiguas con firma cruzada tienen un calendario de retiro definido. Los operadores de sitios que deben soportar clientes antiguos deben seguir las fechas anunciadas y probar la ruta antigua antes de que desaparezca.

¿Necesito cambiar algo?

Para la mayoría de los despliegues automatizados, no. Si fija cadenas de certificados, sirve certificados a través de un CDN o soporta dispositivos antiguos, verifique ambas rutas.

UptimeRobot

Monitoriza tu SSL y tu tiempo de actividad gratis

UptimeRobot vigila tus certificados y endpoints 24/7: 50 monitores en el plan gratuito.

Prueba UptimeRobot GRATIS

Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.

Herramientas SSL/TLS gratuitas

Verifica e inspecciona tus certificados en segundos.

Artículos relacionados