報告2026-08-15•6 分鐘閱讀
Let’s Encrypt 市場佔有率與 E5/E6 過渡報告 2026
· CSR.plus 團隊

- •Let’s Encrypt 仍是按量計最大的公共 CA,擁有數億張有效憑證,並佔據新簽發量的明顯多數。
- •E5/E6 根過渡是 2025-2026 年最關鍵的鏈故事:新鏈由 ISRG Root X1 交叉簽章,舊交叉簽章鏈有明確的退役時間表。
- •維運人員應在現代用戶端與舊交叉簽章路徑上都驗證鏈信任,尤其是嵌入式裝置。
3 億+
有效憑證
Let’s Encrypt 簽發
多數
新簽發佔比
所有新 DV 憑證
雙路徑
Root X1 交叉簽章
E5/E6 + 舊鏈
90 天
續期節奏
預設自動化
市場地位
Let’s Encrypt 佔每月新簽發網域驗證憑證的絕大多數,並營運著全球最大的有效憑證庫之一。其 90 天有效期與免費 ACME 簽發把商業 DV 價格壓到地板,重塑了本站價格對比所追蹤的經銷商市場。
E5/E6 鏈過渡
較新的 E5/E6 中級憑證由 ISRG Root X1 交叉簽章,經典交叉簽章鏈在過渡期間仍可用於支援舊用戶端。過渡會改變您的 ACME 設定與 CDN 設定下用戶端實際收到的鏈,因此憑證鏈檢查現在已成為標準憑證衛生的一部分。
維運人員必須檢查什麼
在現代與舊兩條路徑上驗證您提供的鏈——使用本站的鏈相容性工具,或用 openssl 對兩個根分別 verify。確認您的 ACME 用戶端沒有固定已退役的鏈,且 CDN 邊緣設定提供預期的中級憑證。只信任舊交叉簽章根的舊裝置是仍依賴舊鏈的主要群體。
FAQ
舊鏈會被退役嗎?
較舊的交叉簽章鏈有明確的退役時間表。需要支援舊用戶端的站長應追蹤已公布日期,並在鏈消失前測試舊路徑。
我需要更改什麼嗎?
對於大多數自動化部署,不需要。如果您固定憑證鏈、透過 CDN 提供憑證或支援舊裝置,請驗證兩條鏈路徑。
UptimeRobot
免費監控你的 SSL 與在線狀態
UptimeRobot 全天候監視你的憑證與端點——免費方案含 50 個監控。
聯盟連結——你無需多付任何費用,我們可能獲得佣金。
免費 SSL/TLS 工具
數秒內驗證並檢查你的憑證。