Устаревшие TLS 1.0 и 1.1 в нашем замере не поддерживает ни один хост ни в .ru, ни в .com — в этом Рунет не отстаёт от мира. Отличие в другом: среди недонастроенных российских хостов шесть из десяти умеют только TLS 1.2 и не умеют 1.3, тогда как у .com таких менее четырёх из десяти.
Откуда числа. Только те, у которых есть происхождение: независимый замер со ссылкой и наши проверки с указанием выборки и её границ.
Бесплатный онлайн-инструмент — SSL-чекер: результат мгновенно, без регистрации.
Числа здесь двух родов, и они не смешиваются.
Независимый замер приводится со ссылкой, датой и охватом. Он сделан по списку самых посещаемых сайтов мира и не описывает Рунет.
Наши проверки. С 20 марта по 26 августа 2026 года через SSL-чекер прошло 2 803 проверки по 2 249 хостам. Это не выборка Рунета: сюда попадают домены, которые кто-то решил проверить. Сравнение зон внутри выборки корректно, перенос уровней на «все сайты» — нет.
Отдельно 27 августа 2026 года мы сделали два замера: по 87 хостам с оценкой B или C разобрали, на чём теряются баллы, и по 113 хостам общей выборки — какие версии протокола те поддерживают.
Исходные данные всех таблиц этого отчёта доступны в виде открытого CSV-файла (UTF-8, первая строка — заголовки).
Скачать датасет (CSV)Исследование Скотта Хелма Top 1 Million Analysis — The State of Crypto от 13 июня 2026 года охватывает 819 002 ответивших сайта из списка Tranco Top 1 Million:
| Версия | Сайтов | Доля |
|---|---|---|
| TLS 1.3 | 576 464 | 70,4% |
| только TLS 1.2 | 70 395 | 8,6% |
| TLS 1.1 | 0 | 0% |
| TLS 1.0 | 106 | 0,01% |
Ключевое здесь — нули внизу таблицы: устаревшие версии протокола на вершине веба вымерли. TLS 1.1 не поддерживает ни один сайт из 819 тысяч, TLS 1.0 — сто шесть штук.
Оттуда же доли удостоверяющих центров: Let’s Encrypt 302 116 сертификатов, Google Trust Services 203 436, Amazon 37 690, DigiCert 34 961, Sectigo 29 006. И сроки: 77,4% сертификатов выпущены на 48–90 дней — почерк автоматического выпуска по ACME.
27 августа 2026 года мы проверили, какие версии протокола поддерживают хосты из общей выборки — по 80 на зону, ответили 56 и 57:
| Зона | Ответили | TLS 1.3 | только TLS 1.2 | TLS 1.0 / 1.1 |
|---|---|---|---|---|
| .ru | 56 | 83,9% | 16,1% | 0% |
| .com | 57 | 80,7% | 19,3% | 0% |
Результат стоит проговорить прямо, потому что он противоречит расхожему ожиданию. Устаревшие TLS 1.0 и 1.1 не поддерживает ни один хост ни в одной зоне. В этом Рунет не отстаёт от мира — он ровно там же. Больше того, по поддержке TLS 1.3 наша .ru-выборка идёт чуть впереди .com, 83,9% против 80,7%, хотя разница на такой выборке не доказана.
Заметим и расхождение с топ-миллионом: там TLS 1.3 у 70,4%, у нас — за 80% в обеих зонах. Это ожидаемо: к нам приходят проверять домены те, кто уже занимается настройкой, а Tranco Top 1M включает и давно заброшенные сайты.
Последний вердикт по каждому из 2 249 хостов:
| Итог | Хостов | Доля |
|---|---|---|
| A / A+ | 1 414 | 62,9% |
| B / C | 414 | 18,4% |
| D–F | 93 | 4,1% |
| TLS не отвечает | 328 | 14,6% |
Почти каждый седьмой проверенный хост вообще не доводит TLS-соединение до конца.
| Зона | Хостов | A / A+ | B / C | D–F | TLS не отвечает |
|---|---|---|---|---|---|
| .com | 567 | 70,0% | 13,6% | 2,6% | 13,8% |
| .org | 61 | 67,2% | 11,5% | 3,3% | 18,0% |
| .ru | 858 | 57,7% | 26,0% | 4,0% | 12,4% |
| .net | 49 | 38,8% | 18,4% | 10,2% | 32,7% |
Доля откровенно плохих настроек (D–F) у .ru и .com почти одинакова: 4,0% против 2,6%. Разница целиком сидит в средней полосе — B/C у .ru вдвое чаще, 26,0% против 13,6%. Российские сайты не ломаются чаще, они чаще недонастроены.
Мы повторно проверили 87 хостов с оценкой B или C и разобрали оценку по компонентам. Доля хостов, теряющих баллы:
| На чём теряются баллы | .ru (42 хоста) | .com (45 хостов) |
|---|---|---|
| Нет HSTS | 83% | 87% |
| Ключ слабее максимума по шкале | 90% | 89% |
| Нет TLS 1.3 (поддерживается только 1.2) | 60% | 38% |
| Шифр не из сильнейших | 45% | 76% |
| Сертификат истекает или недействителен | 4% | 15% |
Разница по протоколу — не в устаревших версиях, а в отсутствии новой. Среди недонастроенных российских хостов шесть из десяти умеют только TLS 1.2, у .com — менее четырёх из десяти. Старые 1.0 и 1.1 при этом выключены у всех, как показал замер выше.
Второе: отсутствие HSTS — не российская особенность, его нет у 83–87% в обеих зонах. Это общий недочёт и самый дешёвый в устранении: один заголовок ответа.
Оговорка о размере: 42 и 45 хостов — мало. Разрыв в 22 процентных пункта по поддержке TLS 1.3 велик и согласуется с направлением независимого замера; разницу по шифрам на такой выборке доказанной мы не считаем.
Strict-Transport-Security — HSTS и HSTS Preload.SSL/TLS — протокол шифрования, который защищает данные между браузером и сервером. Наш инструмент анализирует сертификат, цепочку доверия, версию TLS и известныеуязвимости.
Издатель, срок действия, алгоритм подписи, покрываемые домены (SAN) и тип валидации (DV/OV/EV).
Проверка полной цепочки: от конечного сертификата через промежуточные до корневого CA.
Версия протокола (TLS 1.2/1.3), набор шифров, поддержка Perfect Forward Secrecy (PFS).
Создайте монитор — получайте уведомления в Telegram и email за 30/14/7 дней до истечения.
мониторинг SSL-сертификатов
аудит TLS-конфигурации
HTTPS как фактор ранжирования
доверие покупателей
www и поддомены.Strict-Transport-Security заставляет браузер всегда использовать HTTPS.Мониторинг SSL-сертификатов, история проверок и уведомления за 30 дней до истечения.
Зарегистрироваться (FREE)Сбор данных Q1 2026. Обновление ежеквартально.
Да, со ссылкой на Enterno.io.
Бесплатный тариф — 10 мониторов, проверки каждые 5 мин, без карты. Платные тарифы — интервал от 1 минуты и проверки из нескольких регионов.