GitHub · Échéance vérifiée
GitHub met fin au TLS avec X25519 seul pour GHE.com le 7 octobre 2026
- Échéance
- État de la documentation
- Preuve
- Source primaire
Ne pas perdre cette date
Ajouter l’échéance au calendrier
La date est enregistrée comme une journée entière. La fiche reste la source à consulter en cas de report.
Mécanisme & impact
Ce que GitHub change le 7 octobre 2026
Le 30 septembre 2026, GitHub a publié dans son changelog une entrée intitulée « X25519-only TLS ends for GHE.com on October 7 ». À partir du 7 octobre 2026, GitHub Enterprise Cloud avec résidence des données n'accepte plus les connexions TLS dont le client ne propose que X25519 pour l'accord de clé. Les points de terminaison concernés continuent d'accepter les groupes conformes FIPS P-256 (secp256r1) et P-384 (secp384r1). Ce changement ne porte que sur GitHub Enterprise Cloud avec résidence des données ; la connectivité SSH n'est pas affectée.
Est concerné un client, c'est-à-dire une application, un proxy, un équipement de sécurité ou une bibliothèque TLS explicitement configuré pour n'offrir que X25519. La plupart des clients n'ont rien à faire : navigateurs, systèmes d'exploitation, versions récentes de GitHub CLI et bibliothèques TLS courantes prennent déjà en charge P-256.
Seuls les clients explicitement limités à X25519 perdent, après le 7 octobre 2026, la possibilité d'établir une connexion HTTPS vers GHE.com. Le périmètre touché se limite à GitHub Enterprise Cloud avec résidence des données ; les autres offres GitHub et la connectivité SSH ne sont pas concernées.
Avant le 7 octobre 2026, les équipes concernées doivent mettre à jour système d'exploitation, runtime, GitHub CLI, proxy et bibliothèques TLS, retirer toute configuration limitée à X25519 et activer P-256, avec P-384 en complément si besoin. Les équipes qui ont besoin d'aide pour valider leur configuration TLS peuvent contacter le support GitHub.
Plan d’action
Contrôles TLS à mener avant le 7 octobre 2026
5 contrôles
- 01Inventaire des clients
Recenser les clients connectés à GHE.com
Lister, avant le 7 octobre 2026, les applications, proxys, équipements de sécurité et bibliothèques TLS qui établissent une connexion vers GitHub Enterprise Cloud avec résidence des données, et rattacher chacun à un responsable identifié.
- 02Diagnostic TLS
Diagnostiquer la configuration TLS de chaque client
Vérifier, pour chaque client recensé, les algorithmes d'échange de clés effectivement proposés, et identifier avant le 7 octobre 2026 ceux explicitement configurés pour n'offrir que X25519.
- 03Mise à jour
Mettre à jour les versions supportées
Avant le 7 octobre 2026, mettre à jour système d'exploitation, runtime, GitHub CLI, proxy et bibliothèques TLS de chaque client identifié vers des versions qui prennent en charge P-256 (secp256r1).
- 04Reconfiguration
Retirer la configuration X25519 seul
Sur chaque client identifié, retirer avant le 7 octobre 2026 toute configuration limitée à X25519, activer P-256 (secp256r1) et, si besoin, P-384 (secp384r1) en complément, puis consigner la date de la modification.
- 05Support GitHub
Ouvrir une demande au support GitHub si nécessaire
Pour chaque client qui reste limité à X25519 après la correction, ouvrir une demande auprès du support GitHub avant le 7 octobre 2026 afin de faire valider la configuration TLS, et consigner la référence de la demande et la réponse obtenue.
Registre des révisions
Historique de cette échéance
Création de l’entrée depuis la documentation primaire.
Mise à jour validée : les sources, le mécanisme, l'impact, les contrôles.
