รายงานการใช้งาน SSL/TLS ปี 2026
· ทีม CSR.plus

- •80% ของเว็บไซต์ 1 ล้านอันดับแรกสนับสนุน TLS 1.3 แล้ว เพิ่มขึ้นจาก 47% เมื่อห้าปีก่อน
- •Let's Encrypt ออกใบรับรองใหม่ประมาณสามในสี่ในปี 2026
- •89% ของใบรับรองใหม่มีอายุไม่เกิน 90 วัน และ 99.6% ลงนามด้วย SHA-256
การใช้งาน TLS 1.3 ในเว็บไซต์ชั้นนำ, 2021–2026 (%)
สัดส่วนโดเมน 1 ล้านอันดับแรกที่รองรับ TLS 1.3
ส่วนแบ่งตลาดใบรับรองใหม่ตาม CA ปี 2026
ใบรับรองที่มีวันออกในปี 2026
รายงานนี้จัดทำขึ้นอย่างไร
ระหว่างวันที่ 1–7 สิงหาคม 2026 เราสแกนโดเมนจดทะเบียน 1 ล้านอันดับแรกด้วยเครื่องมือตรวจสอบ TLS แบบใช้การจับมือ สำหรับแต่ละโดเมน เราบันทึกเวอร์ชันโปรโตคอลที่เจรจา ห่วงโซ่ใบรับรอง หน่วยงานผู้ออก อายุความถูกต้อง และอัลกอริทึมการลงนาม เราตีพิมพ์เฉพาะข้อมูลรวมเท่านั้น ไม่เปิดเผยข้อมูลรายโดเมน
TLS 1.3 กลายเป็นค่าเริ่มต้น
การใช้งาน TLS 1.3 เพิ่มขึ้นจาก 47% ในปี 2021 เป็น 80% ในปัจจุบัน Apple, Google, Mozilla และ Microsoft ต่างยกระดับเวอร์ชันขั้นต่ำเริ่มต้น และวงจรใบรับรอง 90 วันที่สั้นลงทำให้การอัปเกรดง่ายขึ้น TLS 1.3 ยังกำจัดซิเฟอร์รุ่นเก่าและลดการจับมือเหลือหนึ่งรอบ ทำให้โหลดหน้าเว็บเร็วขึ้นโดยตรง
CA รายเดียวออกใบรับรองสามในสี่
Let's Encrypt คิดเป็น 74% ของใบรับรองที่ออกใหม่ในการสแกนของเรา ตามด้วย DigiCert (7%) และ Sectigo (6%) การเพิ่มขึ้นของการออกใบรับรองฟรีแบบอัตโนมัติผ่าน ACME เปลี่ยนตลาดไปตลอดกาล ตอนนี้ระบบอัตโนมัติและการผสานรวมต่างหากคือปัจจัยสร้างความแตกต่าง ไม่ใช่ราคา
ใบรับรอง 90 วันคือบรรทัดฐานใหม่
89% ของใบรับรองใหม่มีอายุไม่เกิน 90 วัน จากข้อเสนอของเบราว์เซอร์ให้จำกัดความไว้วางใจสาธารณะไว้ที่ 90 วัน อายุสั้นช่วยลดโอกาสการถูกนำไปใช้ในทางที่ผิดหลังคีย์รั่วไหล และบังคับให้ต้องต่ออายุอัตโนมัติ ซึ่งไคลเอ็นต์ ACME อย่าง certbot และ Caddy รองรับอยู่แล้ว
ลายเซ็นและความแข็งแกร่งของคีย์
99.6% ของใบรับรองที่สแกนใช้ SHA-256 หรือแฮชที่แข็งแกร่งกว่า ส่วนใบรับรอง SHA-1 แทบจะหายไป RSA-2048 ยังคงเป็นคีย์ที่พบบ่อยที่สุด (ประมาณ 60%) ขณะที่ ECDSA P-256 เติบโตต่อเนื่องเพราะการจับมือที่เล็กลง เว็บไซต์จำนวนหนึ่งเผยแพร่ ECDSA ควบคู่กับ RSA เพื่อรองรับไคลเอ็นต์เก่า
ความหมายต่อเว็บไซต์ของคุณ
หากเว็บไซต์ของคุณยังเจรจา TLS 1.2 หรือต่ำกว่า คุณอยู่ในกลุ่มส่วนน้อยที่หดตัวลง และค่าเริ่มต้นของเบราว์เซอร์กำลังจะทำให้สถานการณ์แย่ลง ตรวจสอบด้วยเครื่องมือฟรีของเรา: SSL Checker แสดงโปรโตคอลและห่วงโซ่ Certificate Inspector วิเคราะห์ห่วงโซ่ทั้งหมด และ SSL/TLS Tracer อธิบายการจับมือทีละขั้น
FAQ
ในปี 2026 มีเว็บไซต์กี่เปอร์เซ็นต์ใช้ TLS 1.3?
ประมาณ 80% ของโดเมน 1 ล้านอันดับแรกสนับสนุน TLS 1.3 ประมาณ 90% ยังคงใช้ TLS 1.2 เป็นตัวสำรอง และประมาณ 8% ยังใช้ TLS 1.2 เป็นค่าเริ่มต้น
หน่วยงานออกใบรับรองใดมีส่วนแบ่งตลาดมากที่สุด?
Let's Encrypt ออกใบรับรองใหม่ประมาณ 74% ตามด้วย DigiCert (7%), Sectigo (6%) และ GoDaddy (4%)
ใบรับรอง 90 วันเป็นมาตรฐานจริงหรือ?
ใช่ — 89% ของใบรับรองที่ออกใหม่มีอายุไม่เกิน 90 วัน ข้อเสนอเพดาน 90 วันของเบราว์เซอร์มีผลบังคับแล้วสำหรับใบรับรองที่เชื่อถือต่อสาธารณะ
ทำไม TLS 1.3 ถึงสำคัญ?
TLS 1.3 กำจัดซิเฟอร์รุ่นเก่า ลดการจับมือเหลือหนึ่งรอบ และเปิดใช้งานการรักษาความลับล่วงหน้า (forward secrecy) เป็นค่าเริ่มต้น เว็บไซต์ที่ใช้ TLS 1.3 โหลดเร็วขึ้นและทนทานต่อการโจมตีแบบลดระดับ
จะตรวจสอบการตั้งค่า TLS ของเว็บไซต์ฉันได้อย่างไร?
ใช้ SSL Checker ฟรีบน csr.plus: กรอกโดเมนของคุณเพื่อดูโปรโตคอลที่เจรจา ห่วงโซ่ใบรับรอง ผู้ออก อายุความถูกต้อง และคำแนะนำที่เจาะจง
UptimeRobot
ตรวจสอบ SSL และความพร้อมใช้งานฟรี
UptimeRobot เฝ้าดูใบรับรองและ endpoint ของคุณตลอด 24 ชั่วโมง — 50 จุดตรวจในแผนฟรี
ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ
เครื่องมือ SSL/TLS ฟรี
ตรวจสอบใบรับรองของคุณในไม่กี่วินาที