CSR.pluscsr.plus
← 返回文章
报告2026-08-15•6 分钟阅读

2026 年 HTTPS 采用与 TLS 部署报告

· CSR.plus 团队

2026 年 HTTPS 采用与 TLS 部署报告
  • •按网络顶部测量的页面计算,默认 HTTPS 占比已超过 95%,HSTS 紧随其后。
  • •TLS 1.3 已成为主导协议版本,TLS 1.0 和 1.1 在公开使用中已基本归零。
  • •剩余 HTTPS 缺口集中在低流量和遗留领域;采用率跟随流量而非域名数量。
95%+
默认 HTTPS
按测量页面计
约 70%
TLS 1.3 占比
现代连接
上升中
HSTS 部署
地区间仍不均衡
约 0%
TLS 1.0/1.1
已实际退役

方法与核心数字

本报告汇总了公开可测的信号——使用量统计器的默认协议数据、CDN 遥测的 TLS 版本分布,以及 HSTS 预加载列表成员。它们共同描绘了一个已跨过 HTTPS 临界点的网络:大多数用户流量已端到端加密,纯 HTTP 回退已从默认变成兼容性选择。

TLS 版本迁移状态

TLS 1.3 现已成为主流 CDN 上最常协商的版本,得益于浏览器与服务器默认开启 1.3。TLS 1.2 仍是兼容性下限,旧企业客户端仍然需要。TLS 1.0/1.1 自 2020-2021 年起已被所有主流浏览器和 OS 禁用,使用它们的公开流量基本为零,仅剩遗留嵌入式系统仍在部署。

缺口意味着什么

小的 HTTPS 缺口高度倾斜:低流量爱好站点、遗留政府与教育门户,以及部分嵌入式设备。HSTS 在大型站点中很强,但在小域名中参差不齐,预加载列表成员身份仍是最可靠的加固信号。对站长而言,实际结论不变:仅提供 HTTPS、启用 HSTS,并把任何剩余的纯 HTTP 端点迁到 TLS 边缘之后。

FAQ

HTTPS 采用率是按域名还是按流量衡量?

大多数已发布统计按流量或页面浏览加权,这会高估大型站点的采用率。按原始域名计数,HTTPS 占比较低但仍占明显多数。

还需要支持 TLS 1.2 吗?

需要——仅 TLS 1.3 的服务器会破坏部分企业和嵌入式客户端。同时启用 1.2 与 1.3,禁用更旧的版本。

UptimeRobot

免费监控你的 SSL 与在线状态

UptimeRobot 全天候监视你的证书与端点——免费方案含 50 个监控。

免费试用 UptimeRobot

联盟链接——你无需多付任何费用,我们可能获得佣金。

免费 SSL/TLS 工具

数秒内验证并检查你的证书。

相关文章