Le projet OpenBSD a introduit la première version portable de rpki-client

Développeurs OpenBSD ont publié première version publique d'une édition portable du package client rpki avec la mise en œuvre du mécanisme RPKI (Resource
Infrastructure à clé publique) pour RP (Parties liées), utilisé pour autoriser la source des annonces BGP. RPKI vous permet de déterminer si une annonce BGP provient ou non du propriétaire du réseau, pour lequel, en utilisant une infrastructure à clé publique pour les systèmes autonomes et les adresses IP, une chaîne de confiance est construite, qui est construite de l'IANA aux bureaux d'enregistrement régionaux (RIR ), les fournisseurs (LIR) et les utilisateurs finaux d'adresses . Le code est publié sous licence BSD.

Programme client rpki permet d'envoyer une requête au référentiel RPKI et de générer un objet VRP (Validated ROA Payload) confirmant la source de la route (ROA, Route Origin Authorization) au format des paramètres du paquet de routage OuvrirBGPD и OISEAU, ainsi qu'aux formats CSV ou JSON pour une utilisation dans d'autres piles de routage. Pour accéder au référentiel, utilisez l'utilitaire ouvrir la synchronisation, qui récupère tous les certificats, manifestes et CRL X.509. Alors
rpki-client vérifie chaque certificat associé au ROA, construisant et vérifiant l'intégralité de la chaîne de confiance, tout en évaluant simultanément les CRL pour une éventuelle révocation de certificat.

Source: opennet.ru