本文へスキップ
MameTechNews
バックエンド

GitHub、SSHのSHA-1署名を廃止へ 新規RSAは3072ビット以上に

## POINTS

  • HTTPSリモートは対象外。SSHでcloneやpushしている開発機とCIだけ確認する。
  • 既存RSAはSHA-2署名ができれば継続可。新規RSAは10月14日から3072ビット以上。
  • OpenSSH 7.2p1未満など古い実装は失敗しうる。Ed25519へ替えるのが簡単だ。

GitHubはSSH接続の暗号を更新すると発表した。廃止対象はSHA-1を使うRSA署名(ssh-rsaおよびssh-rsa-cert-v01@openssh.com)と、鍵交換diffie-hellman-group-exchange-sha256。2026年10月14日以降にアップロードする新規RSA鍵は、署名・認証とも3072ビット以上。同日、github.comとGitHub Enterprise Cloud with Data Residency(米国リージョンを除く)で耐量子鍵交換mlkem768x25519-sha256を有効化する。

移行は段階的だ。11月4日と12月9日にブラウンアウトを行い、その後に旧算法を外す。GitHub Enterprise Serverでは本体変更が3.25、ML-KEM追加が3.24。対象はSSHでGit接続する利用者と、GHESの未認証Gitプロトコル。リモートがhttps://なら影響しない。

既存RSA鍵は作り直さなくてよい。クライアントがrsa-sha2-256またはrsa-sha2-512を選べば同じ鍵を使える。OpenSSHは7.2p1以降など、実装ごとの下限が示されている。新規はEd25519を推奨。古いCIイメージやライブラリは、ブラウンアウト前に接続試験をした方がよい。