Quota di mercato di Let’s Encrypt e transizione E5/E6 2026
· Team di CSR.plus

- •Let’s Encrypt resta la più grande CA pubblica per volume, con centinaia di milioni di certificati attivi e la chiara maggioranza delle nuove emissioni.
- •La transizione di root E5/E6 è la storia di catene che definisce il 2025-2026: nuove catene a firma incrociata di ISRG Root X1, con quelle storiche su un percorso di ritiro definito.
- •Gli operatori devono verificare la fiducia delle catene sia sui client moderni sia sul percorso storico a firma incrociata, soprattutto per i dispositivi embedded.
Posizione di mercato
Let’s Encrypt rappresenta la grande maggioranza dei nuovi certificati a validazione di dominio emessi ogni mese e gestisce uno dei più grandi inventari di certificati attivi al mondo. La durata di 90 giorni e l’emissione ACME gratuita hanno spinto i prezzi DV commerciali verso il minimo, rimodellando il mercato dei rivenditori seguito dal confronto prezzi di questo sito.
La transizione di catena E5/E6
Gli intermediari E5/E6 più recenti sono a firma incrociata di ISRG Root X1, e le catene storiche a firma incrociata restano disponibili per i client datati durante la transizione. La transizione cambia quale catena riceve il tuo client a seconda della configurazione ACME e delle impostazioni CDN, quindi l’ispezione della catena fa ora parte dell’igiene standard dei certificati.
Cosa devono controllare gli operatori
Verifica la catena servita su entrambi i percorsi, moderno e storico — usa lo strumento di compatibilità catene di questo sito o openssl verify contro entrambe le root. Conferma che il tuo client ACME non fissa una catena ritirata e che le configurazioni di perimetro CDN servano l’intermediario previsto. I dispositivi datati che si fidano solo della root storica a firma incrociata sono il gruppo principale ancora dipendente dalla catena storica.
FAQ
La catena storica verrà ritirata?
Le vecchie catene a firma incrociata seguono un calendario di ritiro definito. Gli operatori che devono supportare client datati dovrebbero seguire le date annunciate e testare il percorso storico prima che sparisca.
Devo cambiare qualcosa?
Per la maggior parte dei deployment automatizzati, no. Se fissi catene, servi tramite CDN o supporti dispositivi datati, verifica entrambi i percorsi.
UptimeRobot
Monitora SSL e uptime gratuitamente
UptimeRobot sorveglia i tuoi certificati e endpoint 24/7 — 50 monitor nel piano gratuito.
Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.
Strumenti SSL/TLS gratuiti
Verifica e ispeziona i tuoi certificati in pochi secondi.