GitHub desativa SHA-1 em HTTPS no serviço cloud
Publicado 16 de set. de 2026 · Leitura 1 min de leitura · Relevância 8.5
GitHub concluiu em 15 de setembro a retirada de SHA-1 do HTTPS em github.com e CDNs parceiras, incluindo Enterprise Cloud e Data Residency; GHES não é afetado.
É uma quebra planejada que agora virou estado efetivo da plataforma. Times com runners antigos, imagens de build congeladas, proxies TLS ou clientes Git/API legados podem descobrir a incompatibilidade apenas quando clones, pushes, downloads ou chamadas HTTPS falharem.
O GitHub executou o corte anunciado para 15 de setembro e desativou SHA-1 no caminho HTTPS de github.com e de CDNs parceiras. O escopo inclui GitHub Enterprise Cloud e Enterprise Cloud with Data Residency, enquanto instalações GitHub Enterprise Server ficam fora dessa mudança.
O efeito prático está em clientes e infraestrutura legados que ainda dependam de algoritmos SHA-1 na negociação HTTPS. Isso pode aparecer em automações, clientes Git antigos, integrações de API ou caminhos corporativos com proxies e appliances desatualizados. A mudança não significa que identificadores SHA-1 de objetos Git deixaram de funcionar: o corte é do transporte HTTPS hospedado.
Observar falhas de TLS em automações e ambientes corporativos após o corte, especialmente em runners e imagens antigas, e se o GitHub publicar métricas ou orientação adicional sobre clientes incompatíveis.