OpenBSD layihəsi rpki-client-in ilk portativ buraxılışını təqdim etdi

OpenBSD Tərtibatçıları nəşr olundu paketin portativ nəşrinin ilk ictimai buraxılışı rpki-müştəri RPKI mexanizminin tətbiqi ilə (Resurs
RP üçün Açıq Açar İnfrastrukturu (Əlaqədar Tərəflər), BGP elanlarının mənbəyinə icazə vermək üçün istifadə olunur. RPKI BGP elanının şəbəkə sahibi tərəfindən gəlib-gəlmədiyini müəyyən etməyə imkan verir, bunun üçün avtonom sistemlər və IP ünvanları üçün açıq açar infrastrukturundan istifadə edərək, IANA-dan regional qeydiyyatçılara (RIR) qurulan bir etimad zənciri qurulur. ), provayderlər (LIR) və ünvanların son istifadəçiləri. Kod BSD lisenziyası altında dərc olunur.

Proqram rpki-müştəri RPKI repozitoriyasına sorğu göndərməyə və marşrutlaşdırma paketi parametrləri formatında marşrut mənbəyini (ROA, Route Origin Authorization) təsdiq edən VRP (Validated ROA Payload) obyekti yaratmağa imkan verir. OpenBGPD и Quş, həmçinin digər marşrutlaşdırma yığınlarında istifadə üçün CSV və ya JSON formatlarında. Repozitoriyaya daxil olmaq üçün yardım proqramından istifadə edin openrsync, bütün X.509 sertifikatları, manifestləri və CRL-ləri əldə edir. Sonra
rpki-müştəri ROA ilə əlaqəli hər bir sertifikatı yoxlayır, bütün etibar zəncirini qurur və yoxlayır, eyni zamanda mümkün sertifikatın ləğvi üçün CRL-ləri qiymətləndirir.

Mənbə: opennet.ru