Отчёт об adoption SSL/TLS за 2026 год
· Команда CSR.plus

- •80% из миллиона самых посещаемых сайтов уже поддерживают TLS 1.3 — против 47% пять лет назад.
- •Let's Encrypt выпустил примерно три из четырёх новых сертификатов в 2026 году.
- •89% новых сертификатов действуют 90 дней или меньше; 99,6% из них подписаны SHA-256.
Внедрение TLS 1.3 на топ-сайтах, 2021–2026 (%)
Доля топ-1 млн доменов с поддержкой TLS 1.3.
Доля выпущенных сертификатов по УЦ, 2026
Сертификаты с датой выпуска в 2026 году.
Как подготовлен этот отчёт
С 1 по 7 августа 2026 года мы просканировали миллион самых посещаемых доменов TLS-пробой на основе рукопожатия. Для каждого домена фиксировались версия протокола, цепочка сертификатов, выпускающий УЦ, срок действия и алгоритм подписи. Публикуются только агрегированные данные; данные по отдельным доменам не раскрываются.
TLS 1.3 стал стандартом по умолчанию
Внедрение TLS 1.3 выросло с 47% в 2021 году до 80% сегодня. Apple, Google, Mozilla и Microsoft подняли минимальные версии по умолчанию, а короткий 90-дневный цикл упростил обновления. TLS 1.3 также убрал устаревшие шифры и сократил рукопожатие до одного раунда, что напрямую ускоряет загрузку страниц.
Один УЦ выпускает три из четырёх сертификатов
Let's Encrypt выпустил 74% новых сертификатов в нашем скане, за ним следуют DigiCert (7%) и Sectigo (6%). Расцвет бесплатной автоматизированной выдачи через ACME навсегда изменил рынок: теперь главное — автоматизация и интеграция, а не цена.
90-дневный сертификат — новая норма
89% новых сертификатов действуют 90 дней или меньше — благодаря предложению браузеров ограничить публичное доверие 90 днями. Короткие сроки сокращают окно злоупотребления после компрометации ключа и вынуждают автоматизировать продление — это уже умеют certbot и Caddy из коробки.
Подписи и сила ключей
99,6% просканированных сертификатов используют SHA-256 или более сильный хеш; сертификаты SHA-1 практически исчезли. RSA-2048 остаётся самым распространённым типом ключа (около 60%), а ECDSA P-256 растёт благодаря меньшим рукопожатиям. Растущая доля сайтов публикует ECDSA вместе с RSA для старых клиентов.
Что это значит для вашего сайта
Если ваш сайт по-прежнему использует TLS 1.2 или старше, вы в сжимающемся меньшинстве — и настройки браузеров по умолчанию скоро ухудшат ситуацию. Проверьте бесплатными инструментами: SSL Checker показывает протоколы и цепочку, Certificate Inspector разбирает полную цепочку, а SSL/TLS Tracer показывает рукопожатие по шагам.
FAQ
Сколько сайтов используют TLS 1.3 в 2026 году?
Около 80% из топ-1 млн доменов поддерживают TLS 1.3. Примерно 90% держат TLS 1.2 как запасной вариант, а около 8% сайтов всё ещё используют TLS 1.2 по умолчанию.
Какой удостоверяющий центр занимает наибольшую долю рынка?
Let's Encrypt выпускает около 74% новых сертификатов, за ним следуют DigiCert (7%), Sectigo (6%) и GoDaddy (4%).
90-дневные сертификаты действительно стали стандартом?
Да — 89% выпущенных сертификатов действуют 90 дней или меньше. Предложение браузеров об ограничении 90 днями уже действует для публично доверенных сертификатов.
Почему важен TLS 1.3?
TLS 1.3 убирает устаревшие шифры, сокращает рукопожатие до одного раунда и включает прямую секретность по умолчанию. Сайты на TLS 1.3 загружаются быстрее и устойчивее к атакам понижения версии.
Как проверить TLS-конфигурацию своего сайта?
Используйте бесплатный SSL Checker на csr.plus: введите домен и увидите протокол, цепочку сертификатов, выпускающего УЦ и срок действия, а также конкретные рекомендации.
UptimeRobot
Следите за SSL и аптаймом бесплатно
UptimeRobot круглосуточно проверяет ваши сертификаты и эндпоинты — 50 мониторов в бесплатном тарифе.
Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.
Бесплатные SSL/TLS инструменты
Проверяйте сертификаты за секунды.