Skip to content

Состояние SSL/TLS в Рунете 2026

Коротко:

По данным SSL-сканов Enterno.io за Q1 2026: TLS 1.3 поддерживают 87% сайтов в Рунете, TLS 1.2 — 99%. Грейд A или выше — 62% сайтов. Let's Encrypt доминирует среди CA (58% выпущенных сертификатов), GlobalSign и DigiCert делят остальной коммерческий сегмент.

Попробовать бесплатно →

Методология

Анализ на основе SSL-сканов через Enterno.io SSL Checker за период январь-март 2026. Выборка: ≈50 000 уникальных доменов в зоне .ru, .рф, .su + RU-хостинг с международных TLD. Каждый скан выполнял: полная цепочка сертификатов, поддерживаемые TLS-версии, cipher suites, OCSP/CRL status, grade по SSL Labs-like методологии.

TLS protocol adoption

TLSПоддержкаТренд YoY
TLS 1.387%↑ +12 п.п.
TLS 1.299%
TLS 1.18%↓ −15 п.п.
TLS 1.04%↓ −11 п.п.
SSL 3.0< 1%

TLS 1.3 продолжает быстро замещать 1.2 — Chrome 90+ отказался от более старых версий, ISP начинают блокировать TLS 1.1/1.0 на уровне firewall (PCI DSS compliance).

Grade distribution

Grade% сайтов
A+18%
A44%
B21%
C11%
D-F6%

Типичные причины grade < A: отсутствие HSTS (9% сайтов даже не emit заголовок), устаревшие ciphers (CBC-mode), missing OCSP stapling.

Top CAs в Рунете

  1. Let's Encrypt — 58% (бесплатный, автоматизированный)
  2. GlobalSign — 12%
  3. DigiCert — 8%
  4. Sectigo (ex-Comodo) — 7%
  5. GoGetSSL — 4%
  6. Cloudflare (auto-issued) — 6%
  7. Остальные — 5%

Доля Let's Encrypt продолжает расти — автоматизация через certbot стала стандартом. Российские CA не имеют заметной доли в рунете (< 1%).

Рекомендации

  1. Включите TLS 1.3 — обязательно для новых развёртываний.
  2. Отключите TLS 1.0/1.1 — deprecated в 2021.
  3. Настройте HSTS (preload) — бесплатно повышает grade.
  4. Мониторьте SSL-expiry за 14 дней через Enterno.io monitoring.
  5. Регулярно проверяйте grade через SSL-чекер.
СертификатСрок, издатель, домены (SAN)
ЦепочкаПроверка промежуточных и корневых CA
TLS-протоколВерсия TLS и набор шифров
УязвимостиHeartbleed, POODLE, слабые шифры

Почему нам доверяют

TLS 1.3
поддержка
Полная
цепочка CA
<2с
результат
30/14/7
дней до истечения

Как это работает

1

Введите домен

2

Проверка цепочки TLS

3

Дата истечения и уязвимости

Что проверяет SSL-тест?

SSL/TLS — протокол шифрования, который защищает данные между браузером и сервером. Наш инструмент анализирует сертификат, цепочку доверия, версию TLS и известныеуязвимости.

Детали сертификата

Издатель, срок действия, алгоритм подписи, покрываемые домены (SAN) и тип валидации (DV/OV/EV).

Цепочка доверия

Проверка полной цепочки: от конечного сертификата через промежуточные до корневого CA.

Анализ TLS

Версия протокола (TLS 1.2/1.3), набор шифров, поддержка Perfect Forward Secrecy (PFS).

Оповещения об истечении

Создайте монитор — получайте уведомления в Telegram и email за 30/14/7 дней до истечения.

DV vs OV vs EV сертификаты

DV (Domain Validation)
  • Подтверждение только владения доменом
  • Выдаётся за минуты автоматически
  • Бесплатно через Let's Encrypt
  • Подходит для большинства сайтов
  • Самый распространённый тип
OV / EV
  • Проверка организации (OV) или расширенная проверка (EV)
  • Выдаётся за 1-5 рабочих дней
  • Стоимость от $50 до $500/год
  • Для финансов, e-commerce, госсайтов
  • Повышает доверие пользователей

Кому это нужно

DevOps

мониторинг SSL-сертификатов

Безопасность

аудит TLS-конфигурации

SEO

HTTPS как фактор ранжирования

E-commerce

доверие покупателей

Частые ошибки

Истёкший сертификатБраузеры блокируют сайт с истёкшим SSL. Настройте автопродление или мониторинг.
Неполная цепочка сертификатовБез промежуточного CA некоторые браузеры и боты не смогут верифицировать сертификат.
Mixed content на HTTPS-сайтеHTTP-ресурсы на HTTPS-странице — замок в браузере пропадает, снижается доверие.
Использование TLS 1.0/1.1Устаревшие версии TLS содержат известные уязвимости. Используйте TLS 1.2+ или 1.3.
Несовпадение домена в сертификатеСертификат должен покрывать все домены сайта, включая www и поддомены.

Лучшие практики

Настройте автопродлениеLet's Encrypt + certbot с cron — сертификат обновляется автоматически каждые 60-90 дней.
Включите HSTSЗаголовок Strict-Transport-Security заставляет браузер всегда использовать HTTPS.
Используйте TLS 1.3TLS 1.3 быстрее (1-RTT handshake) и безопаснее — убраны устаревшие шифры.
Мониторьте срок действияСоздайте монитор на Enterno.io — получайте уведомления задолго до истечения.
Проверяйте цепочку после обновленияПосле обновления сертификата убедитесь, что промежуточные сертификаты установлены.

Получите больше с бесплатным аккаунтом

Мониторинг SSL-сертификатов, история проверок и уведомления за 30 дней до истечения.

Зарегистрироваться (FREE)

Больше по теме

Часто задаваемые вопросы

Свежие данные?

Сбор данных Q1 2026. Обновление ежеквартально.

Можно цитировать?

Да, со ссылкой на Enterno.io.

Запустить инструмент, который описан в этой статье

Бесплатный тариф — 20 мониторов, проверки раз в 5 минут, без карты. Платные тарифы — интервал от 1 минуты и проверки из нескольких регионов.