CSR.pluscsr.plus
← Torna agli articoli
Report dati2026-08-14•7 min di lettura

Rapporto 2026 sull’adozione di SSL/TLS

· Team di CSR.plus

Rapporto 2026 sull’adozione di SSL/TLS
  • •L’80% del milione di siti più visitati supporta TLS 1.3, contro il 47% di cinque anni fa.
  • •Let's Encrypt ha emesso circa tre certificati nuovi su quattro nel 2026.
  • •L’89% dei nuovi certificati dura 90 giorni o meno; il 99,6% è firmato con SHA-256.
80%
Adozione TLS 1.3
dei principali siti supportano TLS 1.3
74%
Quota Let's Encrypt
dei certificati emessi
89%
Certificati ≤ 90 giorni
dei nuovi certificati
99,6%
Firme SHA-256
dei certificati scansionati

Adozione di TLS 1.3 nei principali siti, 2021–2026 (%)

Adozione di TLS 1.3 nei principali siti, 2021–2026 (%)022446688475865717680202120222023202420252026Quota dei top 1M domini che supportano TLS 1.3.

Quota dei top 1M domini che supportano TLS 1.3.

Quote di mercato dei certificati emessi per CA, 2026

Quote di mercato dei certificati emessi per CA, 2026100100%Let's Encrypt — 74%DigiCert — 7%Sectigo — 6%GoDaddy — 4%Google Trust Services — 3%Altro — 6%Certificati con data di emissione nel 2026.

Certificati con data di emissione nel 2026.

Come è stato prodotto questo report

Tra il 1° e il 7 agosto 2026 abbiamo scansionato il milione di domini più visitati con una sonda TLS basata sull’handshake. Per ogni dominio abbiamo registrato la versione del protocollo negoziata, la catena di certificati, la CA emittente, il periodo di validità e l’algoritmo di firma. Vengono pubblicati solo dati aggregati; nessun dato a livello di dominio esce dalla scansione.

TLS 1.3 è diventato lo standard

L’adozione di TLS 1.3 è salita dal 47% del 2021 all’80% di oggi. Apple, Google, Mozilla e Microsoft hanno alzato le versioni minime predefinite e il ciclo più corto dei certificati a 90 giorni ha semplificato gli aggiornamenti. TLS 1.3 elimina inoltre i cifrari obsoleti e riduce l’handshake a un solo round trip, con benefici diretti sulla velocità di caricamento.

Una sola CA emette tre certificati su quattro

Let's Encrypt ha rappresentato il 74% dei certificati emessi nel nostro scan, seguito da DigiCert (7%) e Sectigo (6%). L’ascesa dell’emissione gratuita e automatizzata tramite ACME ha cambiato il mercato per sempre: oggi contano automazione e integrazione, non il prezzo.

Il certificato di 90 giorni è la nuova normalità

L’89% dei nuovi certificati ha una validità di 90 giorni o meno, spinto dalla proposta dei browser di limitare a 90 giorni la fiducia pubblica. Le durate brevi riducono la finestra di abuso dopo una compromissione di chiave e impongono il rinnovo automatico — che client ACME come certbot e Caddy già fanno nativamente.

Firme e robustezza delle chiavi

Il 99,6% dei certificati scansionati usa SHA-256 o un hash più forte; i certificati SHA-1 sono di fatto scomparsi. RSA-2048 resta il tipo di chiave più comune (circa il 60%), mentre ECDSA P-256 cresce grazie a handshake più compatti. Una quota crescente di siti pubblica ECDSA insieme a RSA per i client più vecchi.

Cosa significa per il tuo sito

Se il tuo sito negozia ancora TLS 1.2 o versioni precedenti, fai parte di una minoranza in via di estinzione — e i default dei browser peggioreranno presto la situazione. Controlla con i nostri strumenti gratuiti: SSL Checker mostra protocolli e catena, Certificate Inspector analizza la catena completa, SSL/TLS Tracer illustra l’handshake passo per passo.

FAQ

Quale percentuale di siti usa TLS 1.3 nel 2026?

Circa l’80% dei top 1M domini supporta TLS 1.3. Circa il 90% mantiene TLS 1.2 come fallback e circa l’8% dei siti usa ancora TLS 1.2 come predefinito.

Quale autorità di certificazione ha la quota di mercato maggiore?

Let's Encrypt emette circa il 74% dei nuovi certificati, seguito da DigiCert (7%), Sectigo (6%) e GoDaddy (4%).

I certificati di 90 giorni sono davvero lo standard?

Sì — l’89% dei certificati emessi ha una durata di 90 giorni o meno. La proposta dei browser del tetto a 90 giorni è già in vigore per la fiducia pubblica.

Perché TLS 1.3 è importante?

TLS 1.3 rimuove i cifrari obsoleti, riduce l’handshake a un round trip e abilita la forward secrecy per impostazione predefinita. I siti su TLS 1.3 caricano più velocemente e resistono meglio agli attacchi di downgrade.

Come posso verificare la configurazione TLS del mio sito?

Usa il SSL Checker gratuito su csr.plus: inserisci il tuo dominio e vedrai protocollo negoziato, catena di certificati, emittente e validità, oltre a raccomandazioni concrete.

UptimeRobot

Monitora SSL e uptime gratuitamente

UptimeRobot sorveglia i tuoi certificati e endpoint 24/7 — 50 monitor nel piano gratuito.

Prova UptimeRobot GRATIS

Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.

Strumenti SSL/TLS gratuiti

Verifica e ispeziona i tuoi certificati in pochi secondi.

Articoli correlati