Resumo

  • A Let’s Encrypt responde por 99,21% de uma amostra de emissões de julho e por 84% das observações de pontos de conexão associadas.
  • O segundo conjunto conta combinações de número de série, IP, porta e emissor, não serviços ou clientes únicos.
  • A coleta não valida a cadeia de confiança nem o nome do servidor. Receber o certificado não demonstra que um cliente comum o aceitaria.

O volume de credenciais produzidas por um fornecedor não revela, sozinho, quantos serviços deixariam de funcionar sem ele. Essa é uma leitura necessária da pesquisa de Yevheniya Nosyk publicada em 8 de setembro no Pulse, da Internet Society.

O estudo acompanha certificados de confiança pública que incluem endereços IP. Em um fluxo coletado durante 72 horas de julho de 2026, a Let’s Encrypt representa 99,21%. O número chama atenção, mas a própria análise oferece outro recorte que não pode ser confundido com queda de participação.

Contar de novo não é contar a mesma coisa

No caderno de análise de implantação, o fluxo resulta em 371.980 números de série distintos, dos quais 369.031 são da Let’s Encrypt. Daí vêm os 99,21%.

Já as observações associadas aos certificados do fluxo somam 42.755 combinações de número de série, endereço IP, porta e emissor. A Let’s Encrypt aparece em 35.915, ou 84%. Esse conjunto envolve 37.867 endereços e 21 portas. Um endereço pode contribuir com várias combinações.

Portanto, não são dois momentos de uma mesma série de mercado. Mudam a unidade e os critérios de seleção. O total de combinações não é um total de sites, clientes ou certificados diferentes. Nenhuma das duas proporções mede receita ou todo o universo de serviços da Internet.

O levantamento de emissões de 2025 ilustra outra dificuldade: dois IPs estão associados a 176.865 ocorrências de certificados. Isso não identifica dois clientes nem esclarece o que estava sendo executado.

A Let’s Encrypt anunciou em janeiro certificados IP com validade de 160 horas. Prazos curtos podem elevar a emissão de certificados para um serviço que continua no mesmo lugar. Essa relação geral, porém, não prova a causa do volume excepcional naqueles dois endereços.

O limite da observação

O código de coleta seleciona alvos a partir de certificados já válidos e com mais de 24 horas restantes. Faz conexões TCP com a verificação de nome e cadeia desativada. A análise associa registros por número de série, não pela impressão digital completa do certificado.

Essas escolhas permitem coletar informação; não demonstram uma falha de segurança. Também não comprovam autenticação por um cliente normal, funcionamento da aplicação ou uso comercial.

Esta reportagem examinou o código público e os resultados nele registrados. Não refez o cálculo da base completa nem realizou sondagens de terceiros. A pesquisa torna uma atividade visível, mas ainda é preciso ligar essa atividade a serviços e responsáveis antes de usá-la como inventário de risco.