L’annonce du 30 septembre fixe l’entrée en vigueur au 7 octobre 2026. L’intitulé de l’URL contient encore « september-15 » : la date retenue ici suit le titre et le texte de la publication officielle.
Quel périmètre est concerné ?
Le changement concerne GitHub Enterprise Cloud avec résidence des données. Les connexions HTTPS de clients proposant uniquement X25519 ne seront plus acceptées. P-256 et P-384 restent pris en charge ; SSH n’est pas concerné. GitHub précise que la plupart des clients actuels ne demandent pas d’action.
Un contrôle proportionné avant l’échéance
Examinez les applications, bibliothèques TLS, proxys et équipements explicitement limités à X25519. Le fournisseur demande de retirer cette limitation et de vérifier la disponibilité de P-256. La publication officielle GitHub détaille le périmètre et les groupes acceptés.
Préparer une vérification de votre propre chaîne
Comme méthode de contrôle, listez les composants utilisés entre votre outil et le service, notez leurs responsables puis testez un parcours réel. Conservez le résultat et une procédure de reprise si une automatisation échoue. Cette proposition de méthode ne signifie pas que votre environnement est affecté. Le guide de réponse à un incident aide à organiser ce suivi.
