CSR.pluscsr.plus
← Torna agli articoli
Rapporto2026-08-15•6 min di lettura

Quota di mercato di Let’s Encrypt e transizione E5/E6 2026

· Team di CSR.plus

Quota di mercato di Let’s Encrypt e transizione E5/E6 2026
  • •Let’s Encrypt resta la più grande CA pubblica per volume, con centinaia di milioni di certificati attivi e la chiara maggioranza delle nuove emissioni.
  • •La transizione di root E5/E6 è la storia di catene che definisce il 2025-2026: nuove catene a firma incrociata di ISRG Root X1, con quelle storiche su un percorso di ritiro definito.
  • •Gli operatori devono verificare la fiducia delle catene sia sui client moderni sia sul percorso storico a firma incrociata, soprattutto per i dispositivi embedded.
300 M+
Certificati attivi
emessi da Let’s Encrypt
Maggioranza
Quota nuove emissioni
di tutti i DV nuovi
Entrambi i percorsi
Firma incrociata Root X1
catene E5/E6 + storiche
90 giorni
Cadenza rinnovo
automatizzata di default

Posizione di mercato

Let’s Encrypt rappresenta la grande maggioranza dei nuovi certificati a validazione di dominio emessi ogni mese e gestisce uno dei più grandi inventari di certificati attivi al mondo. La durata di 90 giorni e l’emissione ACME gratuita hanno spinto i prezzi DV commerciali verso il minimo, rimodellando il mercato dei rivenditori seguito dal confronto prezzi di questo sito.

La transizione di catena E5/E6

Gli intermediari E5/E6 più recenti sono a firma incrociata di ISRG Root X1, e le catene storiche a firma incrociata restano disponibili per i client datati durante la transizione. La transizione cambia quale catena riceve il tuo client a seconda della configurazione ACME e delle impostazioni CDN, quindi l’ispezione della catena fa ora parte dell’igiene standard dei certificati.

Cosa devono controllare gli operatori

Verifica la catena servita su entrambi i percorsi, moderno e storico — usa lo strumento di compatibilità catene di questo sito o openssl verify contro entrambe le root. Conferma che il tuo client ACME non fissa una catena ritirata e che le configurazioni di perimetro CDN servano l’intermediario previsto. I dispositivi datati che si fidano solo della root storica a firma incrociata sono il gruppo principale ancora dipendente dalla catena storica.

FAQ

La catena storica verrà ritirata?

Le vecchie catene a firma incrociata seguono un calendario di ritiro definito. Gli operatori che devono supportare client datati dovrebbero seguire le date annunciate e testare il percorso storico prima che sparisca.

Devo cambiare qualcosa?

Per la maggior parte dei deployment automatizzati, no. Se fissi catene, servi tramite CDN o supporti dispositivi datati, verifica entrambi i percorsi.

UptimeRobot

Monitora SSL e uptime gratuitamente

UptimeRobot sorveglia i tuoi certificati e endpoint 24/7 — 50 monitor nel piano gratuito.

Prova UptimeRobot GRATIS

Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.

Strumenti SSL/TLS gratuiti

Verifica e ispeziona i tuoi certificati in pochi secondi.

Articoli correlati