CSR.pluscsr.plus
← Volver a artículos
Informe de datos2026-08-14•7 min de lectura

Informe de adopción de SSL/TLS 2026

· Equipo de CSR.plus

Informe de adopción de SSL/TLS 2026
  • •El 80% del millón de sitios web más visitados ya soporta TLS 1.3, frente al 47% de hace cinco años.
  • •Let's Encrypt emitió aproximadamente tres de cada cuatro certificados nuevos en 2026.
  • •El 89% de los certificados nuevos tienen una vigencia de 90 días o menos; el 99,6% está firmado con SHA-256.
80%
Adopción de TLS 1.3
de los sitios principales soportan TLS 1.3
74%
Cuota de Let's Encrypt
de los certificados recién emitidos
89%
Certificados ≤ 90 días
de los certificados nuevos
99,6%
Firmas SHA-256
de los certificados escaneados

Adopción de TLS 1.3 en los sitios principales, 2021–2026 (%)

Adopción de TLS 1.3 en los sitios principales, 2021–2026 (%)022446688475865717680202120222023202420252026Proporción de los 1M de dominios principales que soportan TLS 1.3.

Proporción de los 1M de dominios principales que soportan TLS 1.3.

Cuota de mercado de certificados recién emitidos por CA, 2026

Cuota de mercado de certificados recién emitidos por CA, 2026100100%Let's Encrypt — 74%DigiCert — 7%Sectigo — 6%GoDaddy — 4%Google Trust Services — 3%Otros — 6%Proporción de certificados con fecha de emisión en 2026.

Proporción de certificados con fecha de emisión en 2026.

Cómo se elaboró este informe

Entre el 1 y el 7 de agosto de 2026 escaneamos el millón de dominios registrados más visitados con una sonda TLS basada en el handshake. Para cada dominio registramos la versión de protocolo negociada, la cadena de certificados, la CA emisora, el periodo de vigencia y el algoritmo de firma. Solo se publican cifras agregadas; ningún dato a nivel de dominio sale del escaneo.

TLS 1.3 se ha convertido en el estándar

La adopción de TLS 1.3 pasó del 47% en 2021 al 80% actual. Apple, Google, Mozilla y Microsoft han elevado sus versiones mínimas por defecto, y el ciclo más corto de certificados de 90 días ha facilitado las actualizaciones: los administradores ya tocan su configuración TLS varias veces al año. TLS 1.3 también eliminó los cifrados heredados y redujo el handshake a una sola ida y vuelta, lo que se nota directamente en una carga más rápida.

Una sola CA emite tres de cada cuatro certificados

Let's Encrypt representó el 74% de los certificados recién emitidos en nuestro escaneo, seguido de DigiCert (7%) y Sectigo (6%). El auge de la emisión gratuita y automatizada mediante ACME ha cambiado el mercado para siempre: la automatización y la integración, no el precio, son ahora los principales diferenciadores.

El certificado de 90 días es la nueva norma

El 89% de los certificados nuevos tienen una vigencia de 90 días o menos, impulsado por la propuesta de los navegadores de limitar la confianza pública a 90 días. Los plazos cortos reducen la ventana de abuso tras un compromiso de clave y obligan a automatizar la renovación, algo que clientes ACME como certbot y Caddy ya hacen de fábrica.

Firmas y fortaleza de claves

El 99,6% de los certificados escaneados usan SHA-256 o un hash más fuerte; los certificados SHA-1 han desaparecido prácticamente. RSA-2048 sigue siendo el tipo de clave más común (alrededor del 60%), mientras que ECDSA P-256 crece gracias a handshakes más pequeños. Una pequeña pero creciente proporción publica ECDSA junto a RSA para mantener clientes antiguos.

Qué significa esto para tu sitio web

Si tu sitio aún negocia TLS 1.2 o anterior, formas parte de una minoría cada vez menor, y los valores por defecto de los navegadores van a empeorar la situación. Compruébalo con nuestras herramientas gratuitas: el SSL Checker muestra los protocolos negociados y la cadena, el Certificate Inspector analiza la cadena completa y el SSL/TLS Tracer te guía por el handshake paso a paso.

FAQ

¿Qué porcentaje de sitios web usan TLS 1.3 en 2026?

Alrededor del 80% del millón de dominios principales soportan TLS 1.3. Un 90% aún soporta TLS 1.2 como respaldo, y cerca del 8% de los sitios todavía usan TLS 1.2 por defecto.

¿Qué autoridad de certificación tiene la mayor cuota de mercado?

Let's Encrypt emite alrededor del 74% de los certificados nuevos, seguido de DigiCert (7%), Sectigo (6%) y GoDaddy (4%).

¿Son realmente el estándar los certificados de 90 días?

Sí: el 89% de los certificados recién emitidos tienen una vigencia de 90 días o menos. La propuesta de límite de 90 días de los navegadores ya está en vigor para la confianza pública.

¿Por qué es importante TLS 1.3?

TLS 1.3 elimina los cifrados heredados, reduce el handshake a una sola ida y vuelta y habilita el secreto perfecto hacia delante por defecto. Los sitios con TLS 1.3 cargan más rápido y resisten mejor los ataques de degradación.

¿Cómo puedo comprobar la configuración TLS de mi sitio?

Usa el SSL Checker gratuito de csr.plus: introduce tu dominio y verás el protocolo negociado, la cadena de certificados, el emisor y la vigencia, además de recomendaciones concretas.

UptimeRobot

Monitoriza tu SSL y tu tiempo de actividad gratis

UptimeRobot vigila tus certificados y endpoints 24/7: 50 monitores en el plan gratuito.

Prueba UptimeRobot GRATIS

Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.

Herramientas SSL/TLS gratuitas

Verifica e inspecciona tus certificados en segundos.

Artículos relacionados