GitHub · Échéance vérifiée

GitHub met fin au TLS avec X25519 seul pour GHE.com le 7 octobre 2026

Échéance
État de la documentation
Preuve
Source primaire

Ne pas perdre cette date

Ajouter l’échéance au calendrier

La date est enregistrée comme une journée entière. La fiche reste la source à consulter en cas de report.

Mécanisme & impact

Ce que GitHub change le 7 octobre 2026

Le 30 septembre 2026, GitHub a publié dans son changelog une entrée intitulée « X25519-only TLS ends for GHE.com on October 7 ». À partir du 7 octobre 2026, GitHub Enterprise Cloud avec résidence des données n'accepte plus les connexions TLS dont le client ne propose que X25519 pour l'accord de clé. Les points de terminaison concernés continuent d'accepter les groupes conformes FIPS P-256 (secp256r1) et P-384 (secp384r1). Ce changement ne porte que sur GitHub Enterprise Cloud avec résidence des données ; la connectivité SSH n'est pas affectée.

Est concerné un client, c'est-à-dire une application, un proxy, un équipement de sécurité ou une bibliothèque TLS explicitement configuré pour n'offrir que X25519. La plupart des clients n'ont rien à faire : navigateurs, systèmes d'exploitation, versions récentes de GitHub CLI et bibliothèques TLS courantes prennent déjà en charge P-256.

Seuls les clients explicitement limités à X25519 perdent, après le 7 octobre 2026, la possibilité d'établir une connexion HTTPS vers GHE.com. Le périmètre touché se limite à GitHub Enterprise Cloud avec résidence des données ; les autres offres GitHub et la connectivité SSH ne sont pas concernées.

Avant le 7 octobre 2026, les équipes concernées doivent mettre à jour système d'exploitation, runtime, GitHub CLI, proxy et bibliothèques TLS, retirer toute configuration limitée à X25519 et activer P-256, avec P-384 en complément si besoin. Les équipes qui ont besoin d'aide pour valider leur configuration TLS peuvent contacter le support GitHub.

Plan d’action

Contrôles TLS à mener avant le 7 octobre 2026

5 contrôles

  1. 01
    Inventaire des clients

    Recenser les clients connectés à GHE.com

    Lister, avant le 7 octobre 2026, les applications, proxys, équipements de sécurité et bibliothèques TLS qui établissent une connexion vers GitHub Enterprise Cloud avec résidence des données, et rattacher chacun à un responsable identifié.

  2. 02
    Diagnostic TLS

    Diagnostiquer la configuration TLS de chaque client

    Vérifier, pour chaque client recensé, les algorithmes d'échange de clés effectivement proposés, et identifier avant le 7 octobre 2026 ceux explicitement configurés pour n'offrir que X25519.

  3. 03
    Mise à jour

    Mettre à jour les versions supportées

    Avant le 7 octobre 2026, mettre à jour système d'exploitation, runtime, GitHub CLI, proxy et bibliothèques TLS de chaque client identifié vers des versions qui prennent en charge P-256 (secp256r1).

  4. 04
    Reconfiguration

    Retirer la configuration X25519 seul

    Sur chaque client identifié, retirer avant le 7 octobre 2026 toute configuration limitée à X25519, activer P-256 (secp256r1) et, si besoin, P-384 (secp384r1) en complément, puis consigner la date de la modification.

  5. 05
    Support GitHub

    Ouvrir une demande au support GitHub si nécessaire

    Pour chaque client qui reste limité à X25519 après la correction, ouvrir une demande auprès du support GitHub avant le 7 octobre 2026 afin de faire valider la configuration TLS, et consigner la référence de la demande et la réponse obtenue.

Registre des révisions

Historique de cette échéance

Création de l'entrée

Création de l’entrée depuis la documentation primaire.

Précisions sur le périmètre et les clients concernés

Mise à jour validée : les sources, le mécanisme, l'impact, les contrôles.