OpenBSD-Entwickler Die erste öffentliche Veröffentlichung der tragbaren Version des Pakets mit der Implementierung des RPKI-Mechanismus (Resource
Public Key Infrastructure) für RP (), die zur Autorisierung der Quelle von BGP-Ankündigungen verwendet wird. ermöglicht die Feststellung, ob eine BGP-Ankündigung vom Eigentümer des Netzwerks stammt oder nicht. Dazu wird mit Hilfe der Public-Key-Infrastruktur für autonome Systeme und IP-Adressen eine Vertrauenskette aufgebaut, die von IANA zu den regionalen Registrierstellen (RIRs), Anbietern (LIR) und Endbenutzern von Adressen führt. Der Code wurde unter der BSD-Lizenz veröffentlicht.
Programm ermöglicht das Senden einer Anfrage an das RPKI-Repository und die Erstellung eines VRP (Validated ROA Payload)-Objekts, das die Quelle des Routings (ROA, Route Origin Authorization) im Format der Routing-Paket-Einstellungen bestätigt und , sowie in den Formaten CSV oder JSON zur Verwendung in anderen Routing-Stapeln. Zur Abfrage des Repositories wird das Dienstprogramm , das alle X.509-Zertifikate, Manifeste und Zertifikatswiderruflisten abrufen kann, verwendet. Anschließend
überprüft der rpki-client jedes mit ROA verbundene Zertifikat, konstruiert und verifiziert die gesamte Vertrauenskette und überprüft parallel die CRLs auf mögliche Zertifikatwiderrufe.
Quelle: opennet.ru
