
GitHub、SSHのSHA-1署名を廃止へ RSA鍵は3072ビット以上が必須に
GitHubSSHセキュリティ暗号耐量子計算機暗号
GitHubが2026年9月22日、SSH接続のセキュリティ強化を告知した。RSA鍵のSHA-1署名(ssh-rsa)と旧来の鍵交換方式を段階的に廃止し、2027年1月13日に完全削除する。10月14日以降に作る新しいRSA鍵は3072ビット以上が必須で、あわせて耐量子計算機暗号の鍵交換にも対応する。
何が発表されたか
GitHub は SSH 接続で使える暗号方式を見直し、古い方式を段階的に廃止すると告知した。
- 廃止するもの: RSA 鍵の SHA-1 署名(
ssh-rsa署名タイプ)と、鍵交換方式diffie-hellman-group-exchange-sha256 - 新しい要件: 2026年10月14日以降に作成する RSA 鍵は 3072 ビット以上
- 追加するもの: 耐量子計算機暗号の鍵交換方式
mlkem768x25519-sha256に対応
廃止のスケジュールは段階的で、2026年11月4日と12月9日に一時的な接続遮断(ブラウンアウト)を挟み、2027年1月13日に ssh-rsa と該当の Diffie-Hellman 鍵交換を完全に削除する。
取るべき対応
影響を受けるのは、SSH で GitHub に push/pull しているすべての環境だ。鍵そのものが古いかどうかではなく、クライアントがどの署名方式を使っているかが問題になる点に注意したい。
- 手元の RSA 鍵を使い続ける場合は、OpenSSH が
rsa-sha2-256またはrsa-sha2-512で署名しているかを確認する。OpenSSH 8.2 以降であれば通常は SHA-2 が使われる - 古い OpenSSH や、独自の SSH 実装を内蔵した GUI クライアント・CI・デプロイツールは SHA-1 のままのことがある。11月4日のブラウンアウトで初めて気づくと、その時間帯だけデプロイが止まる
- 新しく鍵を作るなら Ed25519 が扱いやすい。RSA を選ぶ場合は 3072 ビット以上にする
CI やサーバー上の deploy key、コーディングエージェントに持たせている鍵など、人の目に触れにくい場所の鍵ほど後回しになりやすい。棚卸しをするなら、ブラウンアウトの前が安全だ。
