Resumo
- A Let’s Encrypt responde por 99,21% de uma amostra de emissões de julho e por 84% das observações de pontos de conexão associadas.
- O segundo conjunto conta combinações de número de série, IP, porta e emissor, não serviços ou clientes únicos.
- A coleta não valida a cadeia de confiança nem o nome do servidor. Receber o certificado não demonstra que um cliente comum o aceitaria.
O volume de credenciais produzidas por um fornecedor não revela, sozinho, quantos serviços deixariam de funcionar sem ele. Essa é uma leitura necessária da pesquisa de Yevheniya Nosyk publicada em 8 de setembro no Pulse, da Internet Society.
O estudo acompanha certificados de confiança pública que incluem endereços IP. Em um fluxo coletado durante 72 horas de julho de 2026, a Let’s Encrypt representa 99,21%. O número chama atenção, mas a própria análise oferece outro recorte que não pode ser confundido com queda de participação.
Contar de novo não é contar a mesma coisa
No caderno de análise de implantação, o fluxo resulta em 371.980 números de série distintos, dos quais 369.031 são da Let’s Encrypt. Daí vêm os 99,21%.
Já as observações associadas aos certificados do fluxo somam 42.755 combinações de número de série, endereço IP, porta e emissor. A Let’s Encrypt aparece em 35.915, ou 84%. Esse conjunto envolve 37.867 endereços e 21 portas. Um endereço pode contribuir com várias combinações.
Portanto, não são dois momentos de uma mesma série de mercado. Mudam a unidade e os critérios de seleção. O total de combinações não é um total de sites, clientes ou certificados diferentes. Nenhuma das duas proporções mede receita ou todo o universo de serviços da Internet.
O levantamento de emissões de 2025 ilustra outra dificuldade: dois IPs estão associados a 176.865 ocorrências de certificados. Isso não identifica dois clientes nem esclarece o que estava sendo executado.
A Let’s Encrypt anunciou em janeiro certificados IP com validade de 160 horas. Prazos curtos podem elevar a emissão de certificados para um serviço que continua no mesmo lugar. Essa relação geral, porém, não prova a causa do volume excepcional naqueles dois endereços.
O limite da observação
O código de coleta seleciona alvos a partir de certificados já válidos e com mais de 24 horas restantes. Faz conexões TCP com a verificação de nome e cadeia desativada. A análise associa registros por número de série, não pela impressão digital completa do certificado.
Essas escolhas permitem coletar informação; não demonstram uma falha de segurança. Também não comprovam autenticação por um cliente normal, funcionamento da aplicação ou uso comercial.
Esta reportagem examinou o código público e os resultados nele registrados. Não refez o cálculo da base completa nem realizou sondagens de terceiros. A pesquisa torna uma atividade visível, mas ainda é preciso ligar essa atividade a serviços e responsáveis antes de usá-la como inventário de risco.
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance

