Das OpenBSD-Projekt hat die erste portierbare Version von rpki-client vorgestellt.

Entwickler von OpenBSD haben erste öffentliche Version der portablen Edition des Pakets rpki-client mit der Implementierung des RPKI-Mechanismus (Resource
Public Key Infrastructure) für RP (verwendende Parteien), die zur Autorisierung der Quelle von BGP-Ankündigungen verwendet wird. RPKI ermöglicht die Bestimmung, ob eine BGP-Ankündigung vom Netzwerkbesitzer stammt oder nicht, indem eine Vertrauenskette mit Hilfe der Infrastruktur öffentlicher Schlüssel für autonome Systeme und IP-Adressen aufgebaut wird, die von IANA zu den regionalen Registrierungsstellen (RIRs), Anbietern (LIR) und den Endnutzern der Adressen verläuft. Der Code wurde unter der BSD-Lizenz veröffentlicht.

Das Programm rpki-client ermöglicht es, eine Anfrage an das RPKI-Repository zu senden und ein VRP-Objekt (Validated ROA Payload) zu erstellen, das die Quelle des Routings (ROA, Route Origin Authorization) im Format von Routingpaketeinstellungen OpenBGPD und BIRD, sowie in den Formaten CSV oder JSON für die Verwendung in anderen Routing-Stacks zu bestätigen. Für den Zugriff auf das Repository wird das Dienstprogramm openrsync, das alle X.509-Zertifikate, Manifestdateien und Zertifikatswiderrufslisten extrahiert, verwendet. Anschließend
prüft der rpki-client jedes mit der ROA verbundene Zertifikat, konzipiert und verifiziert die gesamte Vertrauenskette und bewertet gleichzeitig die CRL-Listen auf mögliche Zertifikatswiderrufe.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster