El proyecto OpenBSD presentó la primera versión portátil de rpki-client

Los desarrolladores de OpenBSD publicaron primera versión pública de la edición portátil del paquete rpki-client con la implementación del mecanismo RPKI (Resource
Public Key Infrastructure) para RP (Partes Confiables), utilizado para autorizar la fuente de anuncios BGP. RPKI permite determinar si un anuncio BGP proviene del propietario de la red o no, construyendo una cadena de confianza a través de la infraestructura de clave pública para sistemas autónomos y direcciones IP, que se establece desde IANA hacia los registradores regionales (RIR), proveedores (LIR) y los consumidores finales de direcciones. El código se publicó bajo la licencia BSD.

reescribirá los metadatos del sistema de archivos. Para esto, usamos el siguiente comando: rpki-client ofrece la posibilidad de enviar una solicitud al repositorio RPKI y formar un objeto VRP (Validated ROA Payload), que confirma la fuente de la ruta (ROA, Route Origin Authorization) en formato de configuraciones de paquetes de enrutamiento OpenBGPD y BIRD, así como en formatos CSV o JSON para su uso en otros stacks de enrutamiento. Para acceder al repositorio, se utiliza la herramienta openrsync, que extrae todos los certificados X.509, manifiestos y listas de revocación de certificados. Luego,
rpki-client verifica cada certificado asociado con ROA, construyendo y verificando toda la cadena de confianza, evaluando simultáneamente las listas CRL para posibles revocaciones de certificados.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster