关于GitHub数据传输过程(in transit)加密方式的技术咨询
GitHub 数据传输(In Transit)加密实现说明
核心加密实现方式
- Git操作传输加密:
不管用HTTPS还是SSH协议和GitHub仓库交互,传输全程都是加密的:- HTTPS协议:基于TLS(目前主流是TLS 1.2及以上版本)加密通道,和常规HTTPS网站的加密逻辑一致,确保数据传输中不被窃听、篡改;
- SSH协议:本身就是加密传输协议,默认采用RSA、ED25519等密钥算法建立安全通道,所有Git命令(拉取、推送等)的数据包都会经过加密。
- 网页与API交互加密:
GitHub官网及官方API全程强制使用HTTPS加密,包括仓库浏览、代码提交、Issue操作、权限设置等所有通过网页或API完成的交互,传输链路均由TLS保护。 - GitHub Enterprise Server 传输加密:
和GitHub.com逻辑一致,通过HTTPS/SSH进行的所有数据传输都依赖TLS/SSH加密,这部分是平台内置的安全能力,和静态存储加密依赖宿主环境的机制完全分开。
补充说明(对应你引用的官方内容)
你提到的官方博客内容仅针对**静态存储(At Rest)**加密:
Source code stored on GitHub.com will be encrypted at rest, by default. Any source code previously stored on GitHub.com has been converted over to hosts with encrypted disks. For GitHub Enterprise Server customers, encryption at rest is dependent on the host in which Enterprise Server is running, not a function of the Server software itself.
而传输加密属于传输层的安全控制,是GitHub全平台默认启用的基础配置,只是官方文档中常将其与静态存储加密分开阐述,所以容易在检索时被遗漏。
内容的提问来源于stack exchange,提问作者dpython
相关产品推荐
相关产品推荐

