CSR.pluscsr.plus
← Retour aux articles
Rapport de données2026-08-14•7 min de lecture

Rapport 2026 sur l’adoption de SSL/TLS

· Équipe CSR.plus

Rapport 2026 sur l’adoption de SSL/TLS
  • •80 % du million de sites les plus visités prennent désormais en charge TLS 1.3, contre 47 % il y a cinq ans.
  • •Let's Encrypt a émis environ trois certificats sur quatre en 2026.
  • •89 % des nouveaux certificats sont valables 90 jours ou moins ; 99,6 % d’entre eux sont signés en SHA-256.
80 %
Adoption de TLS 1.3
des grands sites prennent en charge TLS 1.3
74 %
Part de Let's Encrypt
des certificats émis
89 %
Certificats ≤ 90 jours
des nouveaux certificats
99,6 %
Signatures SHA-256
des certificats scannés

Adoption de TLS 1.3 parmi les grands sites, 2021–2026 (%)

Adoption de TLS 1.3 parmi les grands sites, 2021–2026 (%)022446688475865717680202120222023202420252026Part des 1 M de domaines principaux prenant en charge TLS 1.3.

Part des 1 M de domaines principaux prenant en charge TLS 1.3.

Parts de marché des certificats émis par CA, 2026

Parts de marché des certificats émis par CA, 2026100100%Let's Encrypt — 74%DigiCert — 7%Sectigo — 6%GoDaddy — 4%Google Trust Services — 3%Autres — 6%Part des certificats émis en 2026.

Part des certificats émis en 2026.

Comment ce rapport a été produit

Entre le 1er et le 7 août 2026, nous avons scanné le million de domaines enregistrés les plus visités avec une sonde TLS basée sur le handshake. Pour chaque domaine, nous avons enregistré la version de protocole négociée, la chaîne de certificats, l’autorité émettrice, la période de validité et l’algorithme de signature. Seules des données agrégées sont publiées ; aucune donnée par domaine ne sort du scan.

TLS 1.3 est devenu la norme

L’adoption de TLS 1.3 est passée de 47 % en 2021 à 80 % aujourd’hui. Apple, Google, Mozilla et Microsoft ont tous relevé leur version minimale par défaut, et le cycle plus court des certificats de 90 jours a facilité les mises à niveau : les administrateurs touchent de toute façon leur configuration TLS plusieurs fois par an. TLS 1.3 supprime aussi les chiffrements hérités et réduit le handshake à un seul aller-retour, ce qui accélère directement le chargement.

Une seule CA émet trois certificats sur quatre

Let's Encrypt a représenté 74 % des certificats émis dans notre scan, suivi de DigiCert (7 %) et Sectigo (6 %). L’essor de l’émission gratuite et automatisée via ACME a changé le marché pour toujours : l’automatisation et l’intégration, et non le prix, sont désormais les principaux différenciateurs.

Le certificat de 90 jours est la nouvelle norme

89 % des nouveaux certificats ont une validité de 90 jours ou moins, sous l’impulsion de la proposition des navigateurs de plafonner la confiance publique à 90 jours. Les durées courtes réduisent la fenêtre d’abus après une compromission de clé et forcent à automatiser le renouvellement — ce que des clients ACME comme certbot et Caddy font déjà nativement.

Signatures et force des clés

99,6 % des certificats scannés utilisent SHA-256 ou un hachage plus fort ; les certificats SHA-1 ont pratiquement disparu. RSA-2048 reste le type de clé le plus courant (environ 60 %), tandis que ECDSA P-256 progresse grâce à des handshakes plus compacts. Une part croissante de sites publie ECDSA en plus de RSA pour les anciens clients.

Ce que cela signifie pour votre site

Si votre site négocie encore TLS 1.2 ou une version antérieure, vous faites partie d’une minorité qui rétrécit — et les valeurs par défaut des navigateurs vont empirer la situation. Vérifiez avec nos outils gratuits : le SSL Checker affiche les protocoles négociés et la chaîne, le Certificate Inspector analyse la chaîne complète et le SSL/TLS Tracer détaille le handshake étape par étape.

FAQ

Quel pourcentage de sites utilisent TLS 1.3 en 2026 ?

Environ 80 % du million de domaines principaux prennent en charge TLS 1.3. Près de 90 % gardent TLS 1.2 en secours, et environ 8 % des sites utilisent encore TLS 1.2 par défaut.

Quelle autorité de certification détient la plus grande part de marché ?

Let's Encrypt émet environ 74 % des nouveaux certificats, devant DigiCert (7 %), Sectigo (6 %) et GoDaddy (4 %).

Les certificats de 90 jours sont-ils vraiment la norme ?

Oui : 89 % des certificats émis ont une durée de vie de 90 jours ou moins. La proposition de plafond à 90 jours des navigateurs est désormais en vigueur pour la confiance publique.

Pourquoi TLS 1.3 est-il important ?

TLS 1.3 supprime les chiffrements hérités, réduit le handshake à un aller-retour et active la confidentialité persistante par défaut. Les sites en TLS 1.3 chargent plus vite et résistent mieux aux attaques par déclassement.

Comment vérifier la configuration TLS de mon site ?

Utilisez le SSL Checker gratuit de csr.plus : entrez votre domaine et vous verrez le protocole négocié, la chaîne, l’émetteur et la validité, ainsi que des recommandations concrètes.

UptimeRobot

Surveillez votre SSL et votre disponibilité gratuitement

UptimeRobot surveille vos certificats et endpoints 24h/24 — 50 moniteurs dans le plan gratuit.

Essayez UptimeRobot GRATUITEMENT

Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.

Outils SSL/TLS gratuits

Vérifiez et inspectez vos certificats en quelques secondes.

Articles connexes