CSR.pluscsr.plus
← Retour aux articles
Rapport2026-08-15•6 min de lecture

Part de marché de Let’s Encrypt et transition E5/E6 2026

· Équipe CSR.plus

Part de marché de Let’s Encrypt et transition E5/E6 2026
  • •Let’s Encrypt reste la plus grande AC publique en volume, avec des centaines de millions de certificats actifs et la claire majorité des nouvelles émissions.
  • •La transition de racines E5/E6 est l’histoire de chaînes déterminante de 2025-2026 : de nouvelles chaînes à signature croisée par ISRG Root X1, les anciennes chaînes à signature croisée suivant un calendrier de retrait défini.
  • •Les opérateurs doivent vérifier la confiance des chaînes à la fois sur les clients modernes et sur le chemin historique à signature croisée, surtout pour les appareils embarqués.
300 M+
Certificats actifs
délivrés par Let’s Encrypt
Majorité
Part des nouvelles émissions
de tous les DV
Les deux chemins
Signature croisée Root X1
chaînes E5/E6 + historiques
90 jours
Cadence de renouvellement
automatisée par défaut

Position sur le marché

Let’s Encrypt représente la grande majorité des nouveaux certificats à validation de domaine émis chaque mois et exploite l’un des plus grands inventaires de certificats actifs au monde. Sa durée de vie de 90 jours et son émission ACME gratuite ont poussé les prix DV commerciaux vers le plancher, remodelant le marché des revendeurs que suit la comparaison de prix de ce site.

La transition de chaînes E5/E6

Les intermédiaires E5/E6 plus récents sont à signature croisée par ISRG Root X1, et les chaînes historiques à signature croisée restent disponibles pour les clients anciens pendant la transition. La transition change la chaîne reçue par votre client selon la configuration ACME et les réglages CDN, donc l’inspection des chaînes fait désormais partie de l’hygiène standard des certificats.

Ce que les opérateurs doivent vérifier

Vérifiez votre chaîne servie sur les deux chemins, moderne et historique — utilisez l’outil de compatibilité de chaînes de ce site ou openssl verify contre les deux racines. Confirmez que votre client ACME n’épingle pas une chaîne retirée et que les configurations de périphérie CDN servent l’intermédiaire prévu. Les vieux appareils qui ne font confiance qu’à la racine historique à signature croisée sont le principal groupe encore dépendant de la chaîne historique.

FAQ

La chaîne historique est-elle retirée ?

Les anciennes chaînes à signature croisée suivent un calendrier de retrait défini. Les opérateurs qui doivent supporter de vieux clients doivent suivre les dates annoncées et tester le chemin historique avant sa disparition.

Dois-je changer quelque chose ?

Pour la plupart des déploiements automatisés, non. Si vous épinglez des chaînes, servez via un CDN ou supportez de vieux appareils, vérifiez les deux chemins.

UptimeRobot

Surveillez votre SSL et votre disponibilité gratuitement

UptimeRobot surveille vos certificats et endpoints 24h/24 — 50 moniteurs dans le plan gratuit.

Essayez UptimeRobot GRATUITEMENT

Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.

Outils SSL/TLS gratuits

Vérifiez et inspectez vos certificats en quelques secondes.

Articles connexes