自 HTTPS 采纳以来,SSL 证书曾经走过了漫长的路线。十年前,只有大公司和购物网站会应用SSL证书进行加密传输数据,而现在,所有网站都必须进行加密,无论网站类型和大小。随着越来越多的用户在网上分享敏感数据,因而,爱护这些数据不被窃取变得至关重要。
浏览器和证书颁发机构的最终目标是加密整个互联网。尽管当初还没有齐全达到目标,但谷歌等服务的加密流量曾经远远超过了 90%。为了更好地查看 HTTPS 的遍及状况,咱们能够通过SSL 证书的10 项统计数据来理解。
1. 已有1.57亿张SSL证书利用于互联网依据BuiltWith的数据,截至2021年2月18日,检测到在互联网上已有超过157,605,195亿张SSL证书,这简直是去年的两倍。仅在美国,证书的数量就高达50,623,999张。排名第二的德国只有4,640,223张证书。
2. SSL证书市场份额的96%是由这9个CA机构颁发43.6%的网站应用的 IdenTrust CA签发的证书,占SSL 证书市场份额为 52.7%。Digicert Group 以 19.7% 的份额位居第二,而 Sectigo目前以 17% 的市场份额排名第三。大多数 SSL 证书颁发机构(包含亚马逊)的市场份额不到 0.1%。材料起源:W3Techs。
3. 到2023年,SSL证书市场预计将达到1.238亿美元依据MarketsandMarkets的一份报告,寰球证书受权市场将以10.2%的复合年增长率从2017年的5710万美元增长到1.238亿美元。
4. 域名验证型(DV SSL证书)占94.3%依据Netcraft的一份报告,域名验证型SSL证书以94.3%的份额占据主导地位,组织验证型证书(即OV SSL证书)占5%,而扩大验证型(即EV SSL证书)仅占0.7%。这其中Let's Encrypt就发行了超过10亿张收费DV SSL证书。然而,当您依据证书类型带来的流量份额时,就能够看出高流量网站是须要企业级SSL证书。49%的流量是来源于应用OV SSL证书的站点,37.9%来自部署了DV SSL证书的站点,13.2%的流量来自装置了EV SSL证书的站点。
5. 59.4%的网站未遵循最佳平安实际依据SSL Pulse统计,一个用于监控Alexa排名前15万的最受欢迎网站的SSL/TLS品质的控制面板显示,其中有59.4%的网站未遵循SSL部署最佳平安实际。在 2021 年 2 月 4 日监控的 137,270 个站点中,有81,605 个站点存在安全性有余的问题。无论是不残缺的证书链还是弱明码,这个惊人的数字都表明了为什么正确配置SSL证书至关重要。
6. 42.9%的站点反对最新的TLS 1.3协定TLS 1.3协定具备新的平安性能、能更快的实现TLS握手。自2018年公布以来,SSL实验室考察的网站中有42.9%曾经迁徙到最新版本。仅3.8%的网站依然应用现已弃用的SSL协定。
7. 74%的钓鱼网站应用 HTTPS依据反网络钓鱼工作组(APWG) 的数据显示,2019 年有74%的钓鱼网站应用HTTPS证书实现了平安锁。该报告称,仅在2019年第一季度,就有超过一半(58%)的钓鱼网站应用无效的SSL证书,钓鱼流动和HTTPS协定的应用持续增长,这比2018年第四季度增长了12%。收费SSL证书为网络钓鱼者提供了一种极其简略的形式,这样使他们的钓鱼网站看起来更加可信。
8. 85%的网上购物者弃用不平安网站2014 年 11 月,GlobalSign对德国、法国、英国、荷兰和斯堪的纳维亚半岛的 6,000 名受访者进行了考察,以此理解欧洲的互联网安全常识。其结果显示,85%的网上购物者回绝在未加密的网站购买任何货色,而 82%的人基本不拜访此类网站。思考到这项考察已过来了7年,现今的数据预计达到了90%。
...