Los desarrolladores de OpenBSD primera versión pública de la edición portátil del paquete con la implementación del mecanismo RPKI (Resource
Public Key Infrastructure) para RP (), utilizado para autorizar la fuente de anuncios BGP. permite determinar si un anuncio BGP proviene del propietario de la red o no, construyendo una cadena de confianza a través de la infraestructura de clave pública para sistemas autónomos y direcciones IP, que se establece desde IANA hacia los registradores regionales (RIR), proveedores (LIR) y los consumidores finales de direcciones. El código se publicó bajo la licencia BSD.
reescribirá los metadatos del sistema de archivos. Para esto, usamos el siguiente comando: ofrece la posibilidad de enviar una solicitud al repositorio RPKI y formar un objeto VRP (Validated ROA Payload), que confirma la fuente de la ruta (ROA, Route Origin Authorization) en formato de configuraciones de paquetes de enrutamiento y , así como en formatos CSV o JSON para su uso en otros stacks de enrutamiento. Para acceder al repositorio, se utiliza la herramienta , que extrae todos los certificados X.509, manifiestos y listas de revocación de certificados. Luego,
rpki-client verifica cada certificado asociado con ROA, construyendo y verificando toda la cadena de confianza, evaluando simultáneamente las listas CRL para posibles revocaciones de certificados.
Fuente: opennet.ru
