OpenBSD proiektuak rpki-client-en lehen bertsio eramangarria aurkeztu zuen

OpenBSD garatzaileak argitaratuko paketearen edizio eramangarri baten lehen bertsio publikoa rpki-bezeroa RPKI mekanismoaren ezarpenarekin (Resource
Gako Publikoko Azpiegitura) RPrako (Lotutako Alderdiak), BGP iragarkien iturria baimentzeko erabiltzen da. RPKI BGP iragarki bat sarearen jabearengandik datorren edo ez zehaztea ahalbidetzen du, eta horretarako, sistema autonomoetarako eta IP helbideetarako gako publikoko azpiegitura bat erabiliz, konfiantzazko kate bat eraikitzen da, IANAtik eskualdeko erregistratzaileetara (RIR) eraikitzen dena. ), hornitzaileak (LIR) eta helbideen azken erabiltzaileak . Kodea BSD lizentziapean argitaratzen da.

Programa rpki-bezeroa RPKI biltegira eskaera bat bidaltzeko aukera ematen du eta VRP (Validated ROA Payload) objektu bat sortzea bide-iturburua berresten duena (ROA, Route Origin Authorization) bideratze-paketeen ezarpenen formatuan. OpenBGPD ΠΈ BIRD, baita CSV edo JSON formatuetan ere beste bideratze pila batzuetan erabiltzeko. Biltegian sartzeko, erabili utilitatea openrsync, X.509 ziurtagiri, manifestu eta CRL guztiak berreskuratzen dituena. Gero
rpki-client-ek ROArekin lotutako ziurtagiri bakoitza egiaztatzen du, konfiantza-kate osoa eraikiz eta egiaztatzen du, eta aldi berean CRLak ebaluatzen ditu ziurtagiriak baliogabetzeko.

Iturria: opennet.ru