CSR.pluscsr.plus
← กลับไปที่บทความ
รายงานข้อมูล2026-08-14•อ่าน 7 นาที

รายงานการใช้งาน SSL/TLS ปี 2026

· ทีม CSR.plus

รายงานการใช้งาน SSL/TLS ปี 2026
  • •80% ของเว็บไซต์ 1 ล้านอันดับแรกสนับสนุน TLS 1.3 แล้ว เพิ่มขึ้นจาก 47% เมื่อห้าปีก่อน
  • •Let's Encrypt ออกใบรับรองใหม่ประมาณสามในสี่ในปี 2026
  • •89% ของใบรับรองใหม่มีอายุไม่เกิน 90 วัน และ 99.6% ลงนามด้วย SHA-256
80%
การใช้งาน TLS 1.3
ของเว็บไซต์ชั้นนำรองรับ TLS 1.3
74%
ส่วนแบ่ง Let's Encrypt
ของใบรับรองที่ออกใหม่
89%
ใบรับรอง ≤ 90 วัน
ของใบรับรองใหม่
99.6%
ลายเซ็น SHA-256
ของใบรับรองที่สแกน

การใช้งาน TLS 1.3 ในเว็บไซต์ชั้นนำ, 2021–2026 (%)

การใช้งาน TLS 1.3 ในเว็บไซต์ชั้นนำ, 2021–2026 (%)022446688475865717680202120222023202420252026สัดส่วนโดเมน 1 ล้านอันดับแรกที่รองรับ TLS 1.3

สัดส่วนโดเมน 1 ล้านอันดับแรกที่รองรับ TLS 1.3

ส่วนแบ่งตลาดใบรับรองใหม่ตาม CA ปี 2026

ส่วนแบ่งตลาดใบรับรองใหม่ตาม CA ปี 2026100100%Let's Encrypt — 74%DigiCert — 7%Sectigo — 6%GoDaddy — 4%Google Trust Services — 3%อื่นๆ — 6%ใบรับรองที่มีวันออกในปี 2026

ใบรับรองที่มีวันออกในปี 2026

รายงานนี้จัดทำขึ้นอย่างไร

ระหว่างวันที่ 1–7 สิงหาคม 2026 เราสแกนโดเมนจดทะเบียน 1 ล้านอันดับแรกด้วยเครื่องมือตรวจสอบ TLS แบบใช้การจับมือ สำหรับแต่ละโดเมน เราบันทึกเวอร์ชันโปรโตคอลที่เจรจา ห่วงโซ่ใบรับรอง หน่วยงานผู้ออก อายุความถูกต้อง และอัลกอริทึมการลงนาม เราตีพิมพ์เฉพาะข้อมูลรวมเท่านั้น ไม่เปิดเผยข้อมูลรายโดเมน

TLS 1.3 กลายเป็นค่าเริ่มต้น

การใช้งาน TLS 1.3 เพิ่มขึ้นจาก 47% ในปี 2021 เป็น 80% ในปัจจุบัน Apple, Google, Mozilla และ Microsoft ต่างยกระดับเวอร์ชันขั้นต่ำเริ่มต้น และวงจรใบรับรอง 90 วันที่สั้นลงทำให้การอัปเกรดง่ายขึ้น TLS 1.3 ยังกำจัดซิเฟอร์รุ่นเก่าและลดการจับมือเหลือหนึ่งรอบ ทำให้โหลดหน้าเว็บเร็วขึ้นโดยตรง

CA รายเดียวออกใบรับรองสามในสี่

Let's Encrypt คิดเป็น 74% ของใบรับรองที่ออกใหม่ในการสแกนของเรา ตามด้วย DigiCert (7%) และ Sectigo (6%) การเพิ่มขึ้นของการออกใบรับรองฟรีแบบอัตโนมัติผ่าน ACME เปลี่ยนตลาดไปตลอดกาล ตอนนี้ระบบอัตโนมัติและการผสานรวมต่างหากคือปัจจัยสร้างความแตกต่าง ไม่ใช่ราคา

ใบรับรอง 90 วันคือบรรทัดฐานใหม่

89% ของใบรับรองใหม่มีอายุไม่เกิน 90 วัน จากข้อเสนอของเบราว์เซอร์ให้จำกัดความไว้วางใจสาธารณะไว้ที่ 90 วัน อายุสั้นช่วยลดโอกาสการถูกนำไปใช้ในทางที่ผิดหลังคีย์รั่วไหล และบังคับให้ต้องต่ออายุอัตโนมัติ ซึ่งไคลเอ็นต์ ACME อย่าง certbot และ Caddy รองรับอยู่แล้ว

ลายเซ็นและความแข็งแกร่งของคีย์

99.6% ของใบรับรองที่สแกนใช้ SHA-256 หรือแฮชที่แข็งแกร่งกว่า ส่วนใบรับรอง SHA-1 แทบจะหายไป RSA-2048 ยังคงเป็นคีย์ที่พบบ่อยที่สุด (ประมาณ 60%) ขณะที่ ECDSA P-256 เติบโตต่อเนื่องเพราะการจับมือที่เล็กลง เว็บไซต์จำนวนหนึ่งเผยแพร่ ECDSA ควบคู่กับ RSA เพื่อรองรับไคลเอ็นต์เก่า

ความหมายต่อเว็บไซต์ของคุณ

หากเว็บไซต์ของคุณยังเจรจา TLS 1.2 หรือต่ำกว่า คุณอยู่ในกลุ่มส่วนน้อยที่หดตัวลง และค่าเริ่มต้นของเบราว์เซอร์กำลังจะทำให้สถานการณ์แย่ลง ตรวจสอบด้วยเครื่องมือฟรีของเรา: SSL Checker แสดงโปรโตคอลและห่วงโซ่ Certificate Inspector วิเคราะห์ห่วงโซ่ทั้งหมด และ SSL/TLS Tracer อธิบายการจับมือทีละขั้น

FAQ

ในปี 2026 มีเว็บไซต์กี่เปอร์เซ็นต์ใช้ TLS 1.3?

ประมาณ 80% ของโดเมน 1 ล้านอันดับแรกสนับสนุน TLS 1.3 ประมาณ 90% ยังคงใช้ TLS 1.2 เป็นตัวสำรอง และประมาณ 8% ยังใช้ TLS 1.2 เป็นค่าเริ่มต้น

หน่วยงานออกใบรับรองใดมีส่วนแบ่งตลาดมากที่สุด?

Let's Encrypt ออกใบรับรองใหม่ประมาณ 74% ตามด้วย DigiCert (7%), Sectigo (6%) และ GoDaddy (4%)

ใบรับรอง 90 วันเป็นมาตรฐานจริงหรือ?

ใช่ — 89% ของใบรับรองที่ออกใหม่มีอายุไม่เกิน 90 วัน ข้อเสนอเพดาน 90 วันของเบราว์เซอร์มีผลบังคับแล้วสำหรับใบรับรองที่เชื่อถือต่อสาธารณะ

ทำไม TLS 1.3 ถึงสำคัญ?

TLS 1.3 กำจัดซิเฟอร์รุ่นเก่า ลดการจับมือเหลือหนึ่งรอบ และเปิดใช้งานการรักษาความลับล่วงหน้า (forward secrecy) เป็นค่าเริ่มต้น เว็บไซต์ที่ใช้ TLS 1.3 โหลดเร็วขึ้นและทนทานต่อการโจมตีแบบลดระดับ

จะตรวจสอบการตั้งค่า TLS ของเว็บไซต์ฉันได้อย่างไร?

ใช้ SSL Checker ฟรีบน csr.plus: กรอกโดเมนของคุณเพื่อดูโปรโตคอลที่เจรจา ห่วงโซ่ใบรับรอง ผู้ออก อายุความถูกต้อง และคำแนะนำที่เจาะจง

UptimeRobot

ตรวจสอบ SSL และความพร้อมใช้งานฟรี

UptimeRobot เฝ้าดูใบรับรองและ endpoint ของคุณตลอด 24 ชั่วโมง — 50 จุดตรวจในแผนฟรี

ลองใช้ UptimeRobot ฟรี

ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ

เครื่องมือ SSL/TLS ฟรี

ตรวจสอบใบรับรองของคุณในไม่กี่วินาที

บทความที่เกี่ยวข้อง