Rapporto 2026 sull’adozione di SSL/TLS
· Team di CSR.plus

- •L’80% del milione di siti più visitati supporta TLS 1.3, contro il 47% di cinque anni fa.
- •Let's Encrypt ha emesso circa tre certificati nuovi su quattro nel 2026.
- •L’89% dei nuovi certificati dura 90 giorni o meno; il 99,6% è firmato con SHA-256.
Adozione di TLS 1.3 nei principali siti, 2021–2026 (%)
Quota dei top 1M domini che supportano TLS 1.3.
Quote di mercato dei certificati emessi per CA, 2026
Certificati con data di emissione nel 2026.
Come è stato prodotto questo report
Tra il 1° e il 7 agosto 2026 abbiamo scansionato il milione di domini più visitati con una sonda TLS basata sull’handshake. Per ogni dominio abbiamo registrato la versione del protocollo negoziata, la catena di certificati, la CA emittente, il periodo di validità e l’algoritmo di firma. Vengono pubblicati solo dati aggregati; nessun dato a livello di dominio esce dalla scansione.
TLS 1.3 è diventato lo standard
L’adozione di TLS 1.3 è salita dal 47% del 2021 all’80% di oggi. Apple, Google, Mozilla e Microsoft hanno alzato le versioni minime predefinite e il ciclo più corto dei certificati a 90 giorni ha semplificato gli aggiornamenti. TLS 1.3 elimina inoltre i cifrari obsoleti e riduce l’handshake a un solo round trip, con benefici diretti sulla velocità di caricamento.
Una sola CA emette tre certificati su quattro
Let's Encrypt ha rappresentato il 74% dei certificati emessi nel nostro scan, seguito da DigiCert (7%) e Sectigo (6%). L’ascesa dell’emissione gratuita e automatizzata tramite ACME ha cambiato il mercato per sempre: oggi contano automazione e integrazione, non il prezzo.
Il certificato di 90 giorni è la nuova normalità
L’89% dei nuovi certificati ha una validità di 90 giorni o meno, spinto dalla proposta dei browser di limitare a 90 giorni la fiducia pubblica. Le durate brevi riducono la finestra di abuso dopo una compromissione di chiave e impongono il rinnovo automatico — che client ACME come certbot e Caddy già fanno nativamente.
Firme e robustezza delle chiavi
Il 99,6% dei certificati scansionati usa SHA-256 o un hash più forte; i certificati SHA-1 sono di fatto scomparsi. RSA-2048 resta il tipo di chiave più comune (circa il 60%), mentre ECDSA P-256 cresce grazie a handshake più compatti. Una quota crescente di siti pubblica ECDSA insieme a RSA per i client più vecchi.
Cosa significa per il tuo sito
Se il tuo sito negozia ancora TLS 1.2 o versioni precedenti, fai parte di una minoranza in via di estinzione — e i default dei browser peggioreranno presto la situazione. Controlla con i nostri strumenti gratuiti: SSL Checker mostra protocolli e catena, Certificate Inspector analizza la catena completa, SSL/TLS Tracer illustra l’handshake passo per passo.
FAQ
Quale percentuale di siti usa TLS 1.3 nel 2026?
Circa l’80% dei top 1M domini supporta TLS 1.3. Circa il 90% mantiene TLS 1.2 come fallback e circa l’8% dei siti usa ancora TLS 1.2 come predefinito.
Quale autorità di certificazione ha la quota di mercato maggiore?
Let's Encrypt emette circa il 74% dei nuovi certificati, seguito da DigiCert (7%), Sectigo (6%) e GoDaddy (4%).
I certificati di 90 giorni sono davvero lo standard?
Sì — l’89% dei certificati emessi ha una durata di 90 giorni o meno. La proposta dei browser del tetto a 90 giorni è già in vigore per la fiducia pubblica.
Perché TLS 1.3 è importante?
TLS 1.3 rimuove i cifrari obsoleti, riduce l’handshake a un round trip e abilita la forward secrecy per impostazione predefinita. I siti su TLS 1.3 caricano più velocemente e resistono meglio agli attacchi di downgrade.
Come posso verificare la configurazione TLS del mio sito?
Usa il SSL Checker gratuito su csr.plus: inserisci il tuo dominio e vedrai protocollo negoziato, catena di certificati, emittente e validità, oltre a raccomandazioni concrete.
UptimeRobot
Monitora SSL e uptime gratuitamente
UptimeRobot sorveglia i tuoi certificati e endpoint 24/7 — 50 monitor nel piano gratuito.
Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.
Strumenti SSL/TLS gratuiti
Verifica e ispeziona i tuoi certificati in pochi secondi.