OpenBSD-projekti esitteli ensimmäisen kannettavan rpki-client-julkaisun

OpenBSD-kehittäjät julkaistu paketin kannettavan version ensimmäinen julkinen julkaisu rpki-asiakas RPKI-mekanismin (resurssi
Julkisen avaimen infrastruktuuri) RP:lle (Lähipiiriin kuuluvat osapuolet), jota käytetään valtuuttamaan BGP-ilmoitusten lähde. RPKI voit määrittää, tuleeko BGP-ilmoitus verkon omistajalta vai ei, jolle rakennetaan itsenäisten järjestelmien ja IP-osoitteiden julkisen avaimen infrastruktuurin avulla luottamusketju, joka rakennetaan IANA:sta alueellisiin rekisterinpitäjiin (RIR) ), tarjoajat (LIR) ja osoitteiden loppukäyttäjät . Koodi on julkaistu BSD-lisenssillä.

Ohjelma rpki-asiakas mahdollistaa pyynnön lähettämisen RPKI-arkistoon ja VRP (Validated ROA Payload) -objektin generoimisen, joka vahvistaa reitin lähteen (ROA, Route Origin Authorization) reitityspakettiasetusten muodossa OpenBGPD и LINTU, sekä CSV- tai JSON-muodoissa käytettäväksi muissa reitityspinoissa. Päästäksesi arkistoon, käytä apuohjelmaa openrsync, joka hakee kaikki X.509-varmenteet, -luettelot ja CRL:t. Sitten
rpki-client tarkistaa jokaisen ROA:han liittyvän varmenteen, rakentaa ja varmentaa koko luottamusketjun ja arvioi samalla CRL:t mahdollisen varmenteen peruutuksen varalta.

Lähde: opennet.ru