APT bekommt SHA3: Canonical bereitet Debian und Ubuntu auf ein Ende von SHA-2 vor
Canonical will APT um SHA3-Prüfsummen erweitern, damit Debian- und Ubuntu-Clients umsteigen können, falls SHA-2 vor dem Supportende von Ubuntu 24.04 LTS bricht. SHA-2 ist nicht gebrochen, akuter Handlungsbedarf besteht nicht. Betreiber eigener Repositories sollten die Änderung aber kennen.

Canonical arbeitet an SHA3-Prüfsummen für APT, das Paketwerkzeug von Debian und Ubuntu. Der Canonical-Entwickler Gianpiero Carpinelli hat dazu am 29. September 2026 im offiziellen APT-Repository bei Debian einen Merge Request eingereicht, am 2. Oktober 2026 eine überarbeitete Fassung mit fünf neuen Commits nachgeschoben und die Review-Fragen der APT-Maintainer beantwortet. Am selben Tag hat Phoronix darüber berichtet. Neu sind die Prüfsummen SHA3-256 und SHA3-512 für die Repository-Metadaten Release, Packages und Sources. Entgegen einzelnen Berichten ist SHA3-384 nicht enthalten, das wurde im Review ausdrücklich verworfen.
Handlungsbedarf besteht heute nicht. Die Änderung ist noch nicht in APT übernommen, sie ist eine Vorsorge für den Fall, dass SHA-2 eines Tages gebrochen wird, und SHA-2 gilt weiterhin als sicher. Relevant ist das Thema vor allem für Betreiber eigener Debian- und Ubuntu-Repositories und Mirrors, die mittelfristig planen müssen. Wer nur Server mit den offiziellen Paketquellen betreibt, muss nichts ändern.
Was ist passiert?
Der Merge Request 626 mit dem Titel „Add SHA3-256 and SHA3-512 support“ erweitert zwei Teile von APT. Die Bibliothek libapt-pkg kann SHA3-Prüfsummen in Release-, Packages- und Sources-Dateien lesen und prüfen. Das Werkzeug apt-ftparchive, mit dem sich Repository-Metadaten erzeugen lassen, schreibt sie auf Wunsch mit den Optionen --sha3-256 und --sha3-512 oder den passenden Konfigurationsschlüsseln. Standardmäßig ist das abgeschaltet. APT-Maintainer Julian Andres Klode hatte im Review am 1. Oktober angemerkt, ein Opt-in sei vorerst die bessere Wahl, da kaum jemand die SHA3-Pfade schon auslösen wolle. Carpinelli hat das am 2. Oktober umgesetzt.
Die Feldnamen lauten SHA3-256 und SHA3-512 in Release und Packages sowie Checksums-Sha3-256 und Checksums-Sha3-512 in Sources. Abgestimmt wurden sie vorab mit dpkg-Maintainer Guillem Jover auf der Mailingliste debian-dpkg. Für SHA3-384 sah Carpinelli keinen Mehrwert: gleiche Familie, keine zusätzliche Sicherheit gegenüber SHA3-512, analog zu SHA-2, wo APT ebenfalls nur 256 und 512 unterstützt. OpenPGP-Signaturen sind ausdrücklich nicht Teil der Änderung. Zusätzlich behebt der Merge Request zwei ältere Fehler in apt-ftparchive, die sich auf stabile Zweige übertragen lassen sollen.
Für wen ist das relevant?
Die Begründung im Merge Request zielt auf lange Supportzeiträume: Ubuntu 24.04 wird zehn bis zwölf Jahre unterstützt. Bricht SHA-2 in diesem Zeitraum, müssen bereits installierte Clients eine andere Hashfamilie verstehen, damit Archive umstellen können. Laut Phoronix will Canonical die Unterstützung deshalb auch nach Ubuntu 24.04 LTS zurückportieren, dessen Support bis 2036 reicht. Einen konkreten Zeitplan für ein solches Update nennen die gelesenen Primärquellen nicht.
- Betreiber eigener Repositories mit aptly, reprepro,
apt-ftparchiveoder eigenen Mirrors: Sie entscheiden später selbst, ob sie SHA3-Felder zusätzlich veröffentlichen. - Entwickler von Werkzeugen, die Release- oder Packages-Dateien parsen: Neue Felder und zusätzliche by-hash-Verzeichnisse können auftauchen.
- Nicht betroffen sind Server, die nur offizielle Debian- oder Ubuntu-Quellen nutzen. Ob Debian und Ubuntu selbst SHA3 veröffentlichen, ist offen. Carpinelli erwartet auf der Mailingliste, dass beide, wenn überhaupt, nur SHA3-256 ergänzen.
Wie kritisch ist das?
Gar nicht, im Sinne einer Sicherheitslücke. SHA-2 ist nicht gebrochen, bekannte Angriffe sind theoretischer Natur. Auf die Frage von Guillem Jover, ob Post-Quanten-Sorgen dahinterstehen, antwortete Carpinelli: Es gehe um Diversität der Hashfamilien. SHA3 ist seit 2015 als FIPS 202 standardisiert und intern völlig anders aufgebaut als SHA-2.
Wichtig für den Betrieb: Ältere APT-Clients ignorieren unbekannte Felder, Archive können beide Familien also parallel ausliefern. Clients berechnen nur die Prüfsummen, die ein Archiv tatsächlich veröffentlicht, ohne SHA3 im Archiv entsteht kein Aufwand. Liefert ein Archiv beide Familien, fragen neue Clients zuerst unter by-hash/SHA3-*/ an und fallen sonst auf den normalen Pfad zurück. Laut dem automatisierten Review verdoppelt sich mit aktiviertem SHA3 die Zahl der by-hash-Kopien. Der Merge Request war am 3. Oktober 2026 noch offen, alle Diskussionen waren abgeschlossen, die Pipeline lief erfolgreich durch.
Was sollten Admins jetzt tun?
- Inventar prüfen: Welche eigenen Repositories, Mirrors und Caches laufen im Haus, und mit welchem Werkzeug werden ihre Metadaten erzeugt (aptly, reprepro,
apt-ftparchive, andere)? Welche Hashfelder enthält die eigene Release-Datei heute? - Den Merge Request beobachten und erst nach Übernahme in eine APT-Version planen. Vorher nichts umstellen.
- Bei Einsatz von
apt-ftparchiveden Cache beachten: Laut Merge Request lehnt eine ältere Version einen von der neuen Version geschriebenen Cache mit „Cache record size mismatch“ ab. Bei einem Downgrade muss der Cache gelöscht werden. - Eigene Skripte und Monitoring, die Release-Dateien auswerten, auf tolerantes Verhalten bei unbekannten Feldern prüfen.
- Speicherplatz für Mirrors einplanen, falls später SHA3 zusätzlich veröffentlicht wird, da by-hash-Kopien und Metadaten wachsen.
Einordnung für Unternehmen
Für die meisten kleinen und mittleren Unternehmen ist die Meldung eine Planungsnotiz, kein Auftrag. Interessant ist sie dort, wo eigene Paketquellen Software an Server und Clients verteilen. Wer solche Repositories betreibt, sollte den Lebenszyklus der eingesetzten Werkzeuge kennen, damit eine spätere Umstellung nicht an einem veralteten Generator scheitert. Offen bleibt, wann APT die Änderung übernimmt, ob und wann der Backport für Ubuntu 24.04 LTS erscheint und ob die offiziellen Archive SHA3 je aktivieren.
Passende Anleitungen auf S-EDV
- Pakete mit APT und dpkg verwalten: Grundlagen zu Paketquellen und Paketverwaltung unter Debian und Ubuntu.
- Prüfsummen mit SHA-256 erzeugen und prüfen: wie Hashwerte zur Integritätsprüfung eingesetzt werden.
- Upgrade von Ubuntu 24.04 auf 26.04 LTS freigegeben: Hintergrund zum Lebenszyklus der LTS-Versionen.
Quellen
- Debian Salsa: APT Merge Request 626, SHA3-256 und SHA3-512 (Primärquelle)
- debian-dpkg: Abstimmung der SHA3-Feldnamen mit Guillem Jover
- debian-dpkg: Antwort von Gian-piero Carpinelli zu Motivation und Opt-in
- Ubuntu Discourse: Foundations Team Updates vom 1. Oktober 2026
- Phoronix: Bericht zur SHA3-Unterstützung in APT vom 2. Oktober 2026
- NIST: FIPS 202, SHA-3 Standard


