Let's Encrypt is de voornaamste certificaatverstrekker op het web, zo blijkt uit onderzoek van Lee Butterman onder ruim 158 miljoen domeinen die een versleutelde verbinding aanbieden. Van de 158,7 miljoen geanalyseerde certificaten waren er 47,2 miljoen afkomstig van Let's Encrypt.
Op de tweede en derde plek volgen DigiCert en Comodo met respectievelijk 28,9 en 13,8 miljoen certificaten. Let's Encrypt is een initiatief van de ISRG en wordt gesteund door Mozilla, Akamai, Cisco, de Amerikaanse burgerrechtenbeweging EFF en andere partijen. Het heeft een volledig versleuteld web als doel en wil dit bereiken door gratis tls-certificaten voor websites uit te geven. Inmiddels maken meer dan 180 miljoen websites gebruik van de certificaten van Let's Encrypt.
Het onderzoek van Butterman laat verder zien dat er meer dan vier miljoen domeinen het verouderde TLS 1.0-protocol gebruiken. Verschillende browserleveranciers hebben aangekondigd dat ze de ondersteuning van TLS 1.0 begin volgend jaar zullen stopzetten, waardoor de websites niet meer zijn te bezoeken. Tevens ontdekte Buttermann 3,7 miljoen domeinen met een verlopen certificaat en duizenden certificaten die na het jaar 3000 verlopen. In vergelijking, de certificaten van Let's Encrypt zijn drie maanden geldig.
Deze posting is gelocked. Reageren is niet meer mogelijk.