1 октября 2026 г.
GitHub Enterprise Cloud отключит TLS-клиенты с единственной группой X25519
С 7 октября 2026 года серверы GHE.com перестанут принимать HTTPS-подключения от клиентов, предлагающих для согласования ключей только X25519. Группы P-256 и P-384 продолжат работать.
GitHub изменит требования к защищенным подключениям в Enterprise Cloud с резидентностью данных. С 7 октября 2026 года конечные точки GHE.com не смогут устанавливать HTTPS-соединения с клиентами, которые предлагают для согласования ключей исключительно X25519.
Большинству пользователей, по оценке GitHub, менять конфигурацию не придется. Современные браузеры, операционные системы, актуальные выпуски GitHub CLI и распространенные библиотеки TLS уже поддерживают совместимые группы.
GHE.com сохранит поддержку P-256 и P-384
После обновления серверы продолжат принимать соединения с группами P-256 и P-384. В технических настройках они также могут обозначаться как secp256r1 и secp384r1. GitHub указывает, что обе группы одобрены стандартами FIPS.
Ограничение распространяется только на GitHub Enterprise Cloud с резидентностью данных. Оно не заявлено для всех сервисов GitHub. Работа SSH также не изменится, поскольку обновление относится к TLS и HTTPS-соединениям.
Недоступность возникнет в узком сценарии: клиент, прокси или другое промежуточное устройство явно настроено на использование одной группы X25519. После 7 октября такой компонент не сможет согласовать ключ и установить HTTPS-соединение с GHE.com.
Администраторам стоит проверить ручные настройки TLS
До вступления новых требований в силу организациям следует проверить приложения, прокси-серверы, средства сетевой безопасности и TLS-библиотеки, используемые для подключения к GHE.com. В разрешенном перечне должна присутствовать как минимум одна совместимая группа, P-256 или P-384.
Особого внимания требуют устаревшие системы и конфигурации, где группы согласования ключей заданы вручную. Проверять следует фактическую точку TLS-подключения. Если трафик проходит через прокси или защитное устройство, параметры приложения сами по себе не подтверждают совместимость.
Пользователям обычных современных браузеров и актуального GitHub CLI отдельная настройка, как правило, не нужна. Если определить поддерживаемые группы невозможно, GitHub рекомендует до 7 октября обратиться в службу поддержки.
