Кратко

  • В июльской выборке потока сертификатов доля Let’s Encrypt составляет 99,21%.
  • Среди сопоставленных наблюдений точек подключения получается 84%, но единица здесь — сочетание серийного номера, IP, порта и издателя.
  • Сборщик не проверяет имя сервера и цепочку доверия. Полученный сертификат не доказывает успешную аутентификацию обычным клиентом.

Вопрос о зависимости от поставщика нельзя решить, не выбрав, что именно считать. Сертификаты перевыпускаются, а обслуживаемый ими сервис может оставаться тем же. Если каждое такое действие принять за новую установку, оценка концентрации начнёт отвечать на другой вопрос.

Работа Yevheniya Nosyk, опубликованная 8 сентября на Pulse организации Internet Society, изучает публично доверенные сертификаты с IP-адресами. В потоке, собранном за 72 часа июля 2026 года, Let’s Encrypt принадлежит 99,21%. Это заметный результат, но не перепись всех сервисов Интернета.

Два процента с разными основаниями

В опубликованном блокноте анализа развёртывания поток очищается от повторов по серийному номеру. Остаётся 371 980 номеров, из которых 369 031 относится к Let’s Encrypt. Так рассчитаны 99,21%.

Для сопоставленных наблюдений используется уже комбинация из четырёх полей: серийный номер, IP, порт, издатель. Таких комбинаций 42 755; Let’s Encrypt соответствует 35 915, или 84%. Наблюдения охватывают 37 867 адресов и 21 порт. Один адрес может дать несколько комбинаций.

Эти значения нельзя ставить на график как падение доли между двумя датами. Изменились единица и отбор. Второе число не означает столько же разных клиентов, сайтов или сертификатов. Ни одна из долей не измеряет выручку.

В выводах анализа за 2025 год всего два IP связаны со 176 865 появлениями сертификатов. Это не устанавливает число клиентов и не объясняет, какие задачи они выполняли.

Let’s Encrypt при объявлении общедоступности в январе указала срок действия IP-сертификатов 160 часов. Короткий срок способен увеличить число выпусков для продолжающего работать сервиса. Однако это общий механизм, а не доказанная причина необычно большого значения для двух адресов.

Где заканчивается доказательство

Код сборщика отбирает цели по уже действующим сертификатам с остаточным сроком более 24 часов. Сертификаты извлекаются через TCP без проверки имени и цепочки доверия. Сопоставление в анализе опирается на серийные номера, а не полные отпечатки.

Такой способ полезен для сбора данных и сам по себе не указывает на уязвимость. Но он не подтверждает, что клиент доверился соединению, приложение работало или сервис имел платного пользователя.

При подготовке этого материала проверены опубликованный код и сохранённые результаты. Полный исходный набор не пересчитывался; собственные обращения к чужим узлам не выполнялись. Исследование даёт основу для проверки зависимости, а не готовую замену эксплуатационной инвентаризации.