GitHubはSSH接続の暗号を更新すると発表した。廃止対象はSHA-1を使うRSA署名(ssh-rsaおよびssh-rsa-cert-v01@openssh.com)と、鍵交換diffie-hellman-group-exchange-sha256。2026年10月14日以降にアップロードする新規RSA鍵は、署名・認証とも3072ビット以上。同日、github.comとGitHub Enterprise Cloud with Data Residency(米国リージョンを除く)で耐量子鍵交換mlkem768x25519-sha256を有効化する。
移行は段階的だ。11月4日と12月9日にブラウンアウトを行い、その後に旧算法を外す。GitHub Enterprise Serverでは本体変更が3.25、ML-KEM追加が3.24。対象はSSHでGit接続する利用者と、GHESの未認証Gitプロトコル。リモートがhttps://なら影響しない。
既存RSA鍵は作り直さなくてよい。クライアントがrsa-sha2-256またはrsa-sha2-512を選べば同じ鍵を使える。OpenSSHは7.2p1以降など、実装ごとの下限が示されている。新規はEd25519を推奨。古いCIイメージやライブラリは、ブラウンアウト前に接続試験をした方がよい。