CSR.pluscsr.plus
← 記事一覧へ戻る
レポート2026-08-15•6 分で読める

Let’s Encrypt の市場シェアと E5/E6 移行 2026

· CSR.plus チーム

Let’s Encrypt の市場シェアと E5/E6 移行 2026
  • •Let’s Encrypt は発行量で最大の公共 CA であり続け、数億枚の有効証明書と新規発行の明確な過半数を占めています。
  • •E5/E6 ルート移行は 2025-2026 年を定義づけるチェーン物語です。ISRG Root X1 によるクロス署名の新チェーンと、退役スケジュールが定められた旧クロス署名チェーンです。
  • •運用者はモダンなクライアントと旧クロス署名パスの両方でチェーンの信頼を検証すべきです。特に組込みデバイスでは。
3 億+
有効証明書
Let’s Encrypt 発行
過半数
新規発行シェア
全新規 DV 証明書
両パス
Root X1 クロス署名
E5/E6 + 旧チェーン
90 日
更新サイクル
既定で自動化

市場での位置づけ

Let’s Encrypt は毎月発行される新規ドメイン検証証明書の大半を占め、世界最大級の有効証明書在庫を運用しています。90 日の有効期間と無料の ACME 発行により商業 DV 価格は下限まで押し下げられ、当サイトの価格比較が追跡するリセラー市場を再形成しました。

E5/E6 チェーン移行

新しい E5/E6 中間証明書は ISRG Root X1 によりクロス署名され、従来のクロス署名チェーンは移行期間中も旧クライアントをサポートするため利用可能です。移行により、ACME 設定と CDN 設定に応じてクライアントが受け取るチェーンが変わるため、証明書チェーン検査は今や標準的な証明書衛生の一部です。

運用者が確認すべきこと

提供するチェーンをモダンと旧の両パスで検証してください。当サイトのチェーン互換性ツールか、openssl verify を両ルートに対して実行します。ACME クライアントが退役したチェーンを固定していないこと、CDN エッジ設定が意図した中間証明書を提供していることを確認します。旧クロス署名ルートのみを信頼する古いデバイスが、旧チェーンに依存する主要なグループです。

FAQ

旧チェーンは退役しますか?

古いクロス署名チェーンには明確な退役スケジュールがあります。旧クライアントをサポートする必要がある運用者は、発表日を追跡し、消える前に旧パスをテストしてください。

何か変更が必要ですか?

ほとんどの自動化デプロイでは不要です。チェーンを固定している、CDN 経由で証明書を提供している、または旧デバイスをサポートしている場合は、両方のチェーンパスを検証してください。

UptimeRobot

SSL と稼働状況を無料で監視

UptimeRobot が証明書とエンドポイントを 24 時間 365 日監視——無料プランで 50 モニター。

UptimeRobot を無料で試す

アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。

無料の SSL/TLS ツール

数秒で証明書を検証・検査。

関連記事