要約
- 7月の証明書ストリーム標本では、Let’s Encryptの割合は99.21%だった。
- 一致した接続先の観測では84%になるが、数えているのはシリアル番号、IP、ポート、発行者の組み合わせだ。
- 収集プログラムは証明書チェーンとホスト名を検証していない。証明書の取得は、通常のクライアントによる認証成功を意味しない。
同じサービスが証明書を何度更新しても、サービスがその回数だけ増えるわけではない。証明書市場の集中を読むとき、この単純な区別を落とすと、運用上の依存関係を見誤る。
Yevheniya Nosykが9月8日にInternet SocietyのPulseへ寄稿した調査は、IPアドレスを含む公開信頼の証明書を扱う。2026年7月の72時間の標本ではLet’s Encryptが99.21%を占める。注目に値する数字だが、インターネット上のサービスを全数調査した結果ではない。
比率が変わる場所
公開された配備状況の分析ノートでは、ストリームをシリアル番号で重複除去し、371,980件に絞っている。うち369,031件がLet’s Encryptで、これが99.21%の根拠となる。
接続先の観測では単位が違う。シリアル番号、IPアドレス、ポート、発行者の四つを組にして数え、ストリームと一致したものが42,755組。そのうち35,915組、84%がLet’s Encryptだ。この観測集合は37,867アドレス、21ポートにまたがり、一つのアドレスから複数の組が得られ得る。
したがって、99.21%から84%へシェアが下落したという話ではない。観測対象の絞り方と数える単位の両方が変わっている。42,755という総数も、独立した顧客、ウェブサイト、証明書の数ではない。売上比率を示すものでもない。
2025年の発行分析では、二つのIPアドレスに176,865件の証明書出現記録が集中していた。だからといって、顧客が二者だったとは分からず、背後の用途も確定しない。
Let’s Encryptの1月の一般提供発表によると、IP証明書の有効期間は160時間。期間が短ければ、稼働を続ける同じサービスから多くの発行が生じ得る。ただし、この一般的な仕組みだけで二つのアドレスの突出した件数を説明したことにはならない。
接続先で見えたものの限界
収集コードは、すでに有効で残存期間が24時間を超える証明書から対象を選び、TCPで証明書を取得する。ホスト名とチェーンの検証は無効であり、分析上の照合も完全な指紋ではなくシリアル番号を使う。
これは測定の選択であって、安全性の欠陥を発見したという意味ではない。同時に、通常のクライアントが接続を信頼したこと、アプリケーションが動いたこと、商用利用があったことの証明には使えない。
本稿は公開コードと保存済みの出力を確認した。元データ全体の再計算も、第三者への接続調査も行っていない。観測から依存関係を判断するまでに、なお必要な証拠がある。
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加

