CSR.pluscsr.plus
← 記事一覧へ戻る
データレポート2026-08-14•7 分で読める

2026 SSL/TLS 導入レポート

· CSR.plus チーム

2026 SSL/TLS 導入レポート
  • •アクセス数上位 100 万サイトの 80% が TLS 1.3 に対応(5 年前は 47%)。
  • •2026 年に発行された新規証明書の約 4 分の 3 を Let's Encrypt が発行。
  • •新規証明書の 89% が有効期間 90 日以内。その 99.6% が SHA-256 で署名。
80%
TLS 1.3 採用率
上位サイトの TLS 1.3 対応率
74%
Let's Encrypt シェア
新規発行証明書の割合
89%
90 日以内の証明書
新規証明書の割合
99.6%
SHA-256 署名
スキャンした証明書の割合

上位サイトの TLS 1.3 採用率、2021–2026(%)

上位サイトの TLS 1.3 採用率、2021–2026(%)022446688475865717680202120222023202420252026上位 100 万ドメインのうち TLS 1.3 対応の割合。

上位 100 万ドメインのうち TLS 1.3 対応の割合。

2026 年の CA 別・新規発行証明書市場シェア

2026 年の CA 別・新規発行証明書市場シェア100100%Let's Encrypt — 74%DigiCert — 7%Sectigo — 6%GoDaddy — 4%Google Trust Services — 3%その他 — 6%2026 年に発行された証明書の割合。

2026 年に発行された証明書の割合。

このレポートの調査方法

2026 年 8 月 1 日から 7 日にかけて、アクセス数上位 100 万ドメインをハンドシェイクベースの TLS プローブでスキャンし、ネゴシエートされたプロトコルバージョン、証明書チェーン、発行 CA、有効期間、署名アルゴリズムを記録しました。公開するのは集計データのみで、ドメイン単位のデータは公開しません。

TLS 1.3 が標準になった

TLS 1.3 の採用率は 2021 年の 47% から 80% に上昇しました。Apple、Google、Mozilla、Microsoft は標準の最低プロトコルバージョンを引き上げ、90 日証明書の短いサイクルがアップグレードを容易にしています。TLS 1.3 はレガシー暗号を廃止し、ハンドシェイクを 1 往復に短縮するため、ページの読み込み速度にも直接表れます。

1 社の CA が 4 枚中 3 枚を発行

当スキャンでは Let's Encrypt が新規発行証明書の 74% を占め、DigiCert(7%)、Sectigo(6%)が続きました。ACME による無料・自動発行の普及は市場を永久に変えました。価格ではなく、自動化と統合のしやすさが今や最大の差別化要因です。

90 日証明書が新常識に

新規証明書の 89% が有効期間 90 日以内です。ブラウザベンダーによる公開信頼の 90 日上限提案が後押ししました。短い有効期間は鍵漏えい後の悪用の機会を減らし、自動更新を必須にします。certbot や Caddy などの ACME クライアントは標準機能として対応済みです。

署名アルゴリズムと鍵強度

スキャンした証明書の 99.6% が SHA-256 以上のハッシュを使用し、SHA-1 証明書は実質的に消滅しました。RSA-2048 が依然として最多(約 60%)ですが、ハンドシェイクが小さくなる ECDSA P-256 の利用も伸びています。一部のサイトでは旧クライアント対応のため ECDSA と RSA を併用しています。

あなたのサイトへの影響

もしサイトがまだ TLS 1.2 以下でネゴシエートしているなら、縮小しつつある少数派です。ブラウザのデフォルト設定がさらに状況を悪化させます。無料ツールで確認しましょう:SSL Checker でネゴシエートされるプロトコルとチェーン、Certificate Inspector で完全なチェーン分析、SSL/TLS Tracer でハンドシェイクをステップごとに確認できます。

FAQ

2026 年に何パーセントのサイトが TLS 1.3 を利用していますか?

上位 100 万ドメインの約 80% が TLS 1.3 に対応しています。約 90% はフォールバックとして TLS 1.2 も維持し、約 8% のサイトはまだ TLS 1.2 をデフォルトにしています。

最大の市場シェアを持つ認証局は?

Let's Encrypt が新規証明書の約 74% を発行し、DigiCert(7%)、Sectigo(6%)、GoDaddy(4%)と続きます。

90 日証明書は本当に標準ですか?

はい。新規発行証明書の 89% が有効期間 90 日以内です。ブラウザベンダーの 90 日上限提案は公開信頼においてすでに適用されています。

TLS 1.3 が重要な理由は?

TLS 1.3 はレガシー暗号を排除し、ハンドシェイクを 1 往復に短縮し、前方秘匿性をデフォルトで有効にします。読み込みが速くなり、ダウングレード攻撃にも強くなります。

自分のサイトの TLS 設定を確認するには?

csr.plus の無料 SSL Checker にドメインを入力すると、ネゴシエートされるプロトコル、証明書チェーン、発行者、有効期間と具体的な推奨事項を確認できます。

UptimeRobot

SSL と稼働状況を無料で監視

UptimeRobot が証明書とエンドポイントを 24 時間 365 日監視——無料プランで 50 モニター。

UptimeRobot を無料で試す

アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。

無料の SSL/TLS ツール

数秒で証明書を検証・検査。

関連記事