Você não precisa converter as senhas, o sistema deve ser capaz de usar o antigo sistema de hash. No entanto, é uma boa ideia incentivar os usuários a alterarem suas senhas para que sejam armazenadas em um formato melhor e mais novo no futuro.
A conversão de MD5 para SHA não é possível porque o hashing não é reversível - o sistema não funciona descriptografando a senha para verificá-la, mas sim codificando a entrada do usuário e verificando se o resultado é o mesmo.