2026 年 SSL/TLS 采用率报告
· CSR.plus 团队

- •全球前 100 万网站中已有 80% 支持 TLS 1.3,五年前这一比例只有 47%。
- •2026 年新签发的证书中,约四分之三来自 Let's Encrypt。
- •89% 的新证书有效期不超过 90 天,其中 99.6% 使用 SHA-256 签名。
头部网站 TLS 1.3 采用率,2021–2026(%)
前 100 万域名中支持 TLS 1.3 的比例。
2026 年各 CA 新签发证书市场份额
按 2026 年签发的证书统计。
本报告是如何生成的
2026 年 8 月 1 日至 7 日,我们使用基于握手的 TLS 探测脚本扫描了按流量排名的前 100 万个域名,记录每个域名的协议版本、证书链、签发机构、有效期和签名算法。本文只公布汇总数据,不公开任何单个域名的扫描结果。
TLS 1.3 已成为默认
TLS 1.3 采用率从 2021 年的 47% 上升到如今的 80%。Apple、Google、Mozilla、Microsoft 都已提高默认最低协议版本,而更短的 90 天证书周期也让升级变得更容易——运维人员反正每年都要多次处理 TLS 配置。TLS 1.3 还移除了过时密码套件、把握手压缩到一次往返,页面加载速度的提升立竿见影。
一家 CA 签发了四分之三的证书
在我们的扫描中,Let's Encrypt 占新签发证书的 74%,DigiCert(7%)与 Sectigo(6%)紧随其后。ACME 协议带来的免费自动化签发已永久改变市场格局:如今竞争的关键是自动化与集成能力,而不是价格,连商业 CA 也开始比拼便利性。
90 天证书成为新常态
89% 的新证书有效期不超过 90 天,这源于浏览器厂商提出的公开信任证书最长 90 天上限提案。短有效期压缩了密钥泄露后的滥用窗口,也倒逼运维人员实现自动化续期——而这正是 certbot、Caddy 等 ACME 客户端开箱即用的能力。
签名算法与密钥强度
99.6% 的扫描证书使用 SHA-256 或更强的哈希算法,SHA-1 证书实际上已经绝迹。RSA-2048 仍是最常见的密钥类型(约占 60%),ECDSA P-256 凭借更小的握手开销持续增长;还有一小部分站点同时发布 ECDSA 与 RSA 证书以兼容老旧客户端。
对你的网站意味着什么
如果你的站点仍在协商 TLS 1.2 或更低版本,你属于正在缩小的少数派——而浏览器默认策略即将让情况更糟。用我们的免费工具自查:SSL 检查器查看协商协议与证书链,证书检查器深入分析完整证书链,SSL/TLS 追踪器逐步展示握手全过程。
FAQ
2026 年有多少网站使用 TLS 1.3?
全球前 100 万域名中约 80% 支持 TLS 1.3。仍有约 90% 保留 TLS 1.2 作为回退,约 8% 的站点仍默认使用 TLS 1.2。
哪家证书颁发机构市场份额最大?
Let's Encrypt 签发了约 74% 的新证书,其次是 DigiCert(7%)、Sectigo(6%)和 GoDaddy(4%)。
90 天证书现在真的是标准吗?
是的——89% 的新签发证书有效期不超过 90 天。浏览器厂商的 90 天上限提案已在公开信任体系中生效。
为什么 TLS 1.3 很重要?
TLS 1.3 移除了过时密码套件,把握手压缩到一次往返,并默认启用前向保密。使用 TLS 1.3 的站点加载更快,也更难被降级攻击。
如何检查自己网站的 TLS 配置?
使用 csr.plus 的免费 SSL 检查器:输入域名即可查看协商协议、证书链、签发机构与有效期,以及具体的优化建议。
UptimeRobot
免费监控你的 SSL 与在线状态
UptimeRobot 全天候监视你的证书与端点——免费方案含 50 个监控。
联盟链接——你无需多付任何费用,我们可能获得佣金。
免费 SSL/TLS 工具
数秒内验证并检查你的证书。