Informe de adopción de SSL/TLS 2026
· Equipo de CSR.plus

- •El 80% del millón de sitios web más visitados ya soporta TLS 1.3, frente al 47% de hace cinco años.
- •Let's Encrypt emitió aproximadamente tres de cada cuatro certificados nuevos en 2026.
- •El 89% de los certificados nuevos tienen una vigencia de 90 días o menos; el 99,6% está firmado con SHA-256.
Adopción de TLS 1.3 en los sitios principales, 2021–2026 (%)
Proporción de los 1M de dominios principales que soportan TLS 1.3.
Cuota de mercado de certificados recién emitidos por CA, 2026
Proporción de certificados con fecha de emisión en 2026.
Cómo se elaboró este informe
Entre el 1 y el 7 de agosto de 2026 escaneamos el millón de dominios registrados más visitados con una sonda TLS basada en el handshake. Para cada dominio registramos la versión de protocolo negociada, la cadena de certificados, la CA emisora, el periodo de vigencia y el algoritmo de firma. Solo se publican cifras agregadas; ningún dato a nivel de dominio sale del escaneo.
TLS 1.3 se ha convertido en el estándar
La adopción de TLS 1.3 pasó del 47% en 2021 al 80% actual. Apple, Google, Mozilla y Microsoft han elevado sus versiones mínimas por defecto, y el ciclo más corto de certificados de 90 días ha facilitado las actualizaciones: los administradores ya tocan su configuración TLS varias veces al año. TLS 1.3 también eliminó los cifrados heredados y redujo el handshake a una sola ida y vuelta, lo que se nota directamente en una carga más rápida.
Una sola CA emite tres de cada cuatro certificados
Let's Encrypt representó el 74% de los certificados recién emitidos en nuestro escaneo, seguido de DigiCert (7%) y Sectigo (6%). El auge de la emisión gratuita y automatizada mediante ACME ha cambiado el mercado para siempre: la automatización y la integración, no el precio, son ahora los principales diferenciadores.
El certificado de 90 días es la nueva norma
El 89% de los certificados nuevos tienen una vigencia de 90 días o menos, impulsado por la propuesta de los navegadores de limitar la confianza pública a 90 días. Los plazos cortos reducen la ventana de abuso tras un compromiso de clave y obligan a automatizar la renovación, algo que clientes ACME como certbot y Caddy ya hacen de fábrica.
Firmas y fortaleza de claves
El 99,6% de los certificados escaneados usan SHA-256 o un hash más fuerte; los certificados SHA-1 han desaparecido prácticamente. RSA-2048 sigue siendo el tipo de clave más común (alrededor del 60%), mientras que ECDSA P-256 crece gracias a handshakes más pequeños. Una pequeña pero creciente proporción publica ECDSA junto a RSA para mantener clientes antiguos.
Qué significa esto para tu sitio web
Si tu sitio aún negocia TLS 1.2 o anterior, formas parte de una minoría cada vez menor, y los valores por defecto de los navegadores van a empeorar la situación. Compruébalo con nuestras herramientas gratuitas: el SSL Checker muestra los protocolos negociados y la cadena, el Certificate Inspector analiza la cadena completa y el SSL/TLS Tracer te guía por el handshake paso a paso.
FAQ
¿Qué porcentaje de sitios web usan TLS 1.3 en 2026?
Alrededor del 80% del millón de dominios principales soportan TLS 1.3. Un 90% aún soporta TLS 1.2 como respaldo, y cerca del 8% de los sitios todavía usan TLS 1.2 por defecto.
¿Qué autoridad de certificación tiene la mayor cuota de mercado?
Let's Encrypt emite alrededor del 74% de los certificados nuevos, seguido de DigiCert (7%), Sectigo (6%) y GoDaddy (4%).
¿Son realmente el estándar los certificados de 90 días?
Sí: el 89% de los certificados recién emitidos tienen una vigencia de 90 días o menos. La propuesta de límite de 90 días de los navegadores ya está en vigor para la confianza pública.
¿Por qué es importante TLS 1.3?
TLS 1.3 elimina los cifrados heredados, reduce el handshake a una sola ida y vuelta y habilita el secreto perfecto hacia delante por defecto. Los sitios con TLS 1.3 cargan más rápido y resisten mejor los ataques de degradación.
¿Cómo puedo comprobar la configuración TLS de mi sitio?
Usa el SSL Checker gratuito de csr.plus: introduce tu dominio y verás el protocolo negociado, la cadena de certificados, el emisor y la vigencia, además de recomendaciones concretas.
UptimeRobot
Monitoriza tu SSL y tu tiempo de actividad gratis
UptimeRobot vigila tus certificados y endpoints 24/7: 50 monitores en el plan gratuito.
Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.
Herramientas SSL/TLS gratuitas
Verifica e inspecciona tus certificados en segundos.