Die OpenBSD-projek het die eerste draagbare vrystelling van rpki-kliënt bekendgestel

OpenBSD-ontwikkelaars gepubliseer eerste openbare vrystelling van 'n draagbare uitgawe van die pakket rpki-kliënt met die implementering van die RPKI-meganisme (Resource
Publieke sleutelinfrastruktuur) vir RP (Verwante partye), gebruik om die bron van BGP-aankondigings te magtig. RPKI stel jou in staat om te bepaal of 'n BGP-aankondiging van die eienaar van die netwerk af kom of nie, waarvoor, met behulp van 'n publieke sleutelinfrastruktuur vir outonome stelsels en IP-adresse, 'n vertrouesketting gebou word, wat gebou word van IANA tot streeksregistrateurs (RIR'e) ), verskaffers (LIR'e) en eindgebruikers van adresse . Die kode word onder die BSD-lisensie gepubliseer.

Program rpki-kliënt maak dit moontlik om 'n versoek na die RPKI-bewaarplek te stuur en 'n VRP (Validated ROA Payload)-objek te genereer wat die roetebron (ROA, Route Origin Authorization) bevestig in die formaat van roete-pakketinstellings OpenBGPD и BIRD, sowel as in CSV- of JSON-formate vir gebruik in ander roetestapels. Om toegang tot die bewaarplek te verkry, gebruik die hulpprogram ooprsync, wat alle X.509-sertifikate, manifeste en CRL'e ophaal. Toe
rpki-kliënt kontroleer elke sertifikaat wat met die ROA geassosieer word, bou en verifieer die hele ketting van vertroue, terwyl CRL's terselfdertyd evalueer vir moontlike sertifikaatherroeping.

Bron: opennet.ru