Az OpenBSD projekt bemutatta az rpki-client első hordozható kiadását

OpenBSD fejlesztők közzétett a csomag hordozható kiadásának első nyilvános kiadása rpki-kliens az RPKI mechanizmus megvalósításával (Resource
Nyilvános kulcsú infrastruktúra) RP-hez (Kapcsolódó felek), a BGP-bejelentések forrásának engedélyezésére szolgál. RPKI lehetővé teszi annak meghatározását, hogy egy BGP-bejelentés a hálózat tulajdonosától származik-e vagy sem, amelyhez az autonóm rendszerek és IP-címek nyilvános kulcsú infrastruktúrája segítségével bizalmi láncot építenek ki, amely az IANA-tól a regionális regisztrátorokig (RIR) épül. ), a szolgáltatók (LIR-ek) és a címek végfelhasználói . A kódot a BSD licence alatt teszik közzé.

Program rpki-kliens Lehetővé teszi kérés küldését az RPKI tárolónak és egy VRP (Validated ROA Payload) objektum generálását, amely megerősíti az útvonal forrását (ROA, Route Origin Authorization) az útválasztási csomagbeállítások formátumában OpenBGPD и BIRD, valamint CSV vagy JSON formátumban más útválasztási veremekben való használatra. A tároló eléréséhez használja a segédprogramot openrsync, amely lekéri az összes X.509 tanúsítványt, jegyzéket és CRL-t. Akkor
Az rpki-client minden, a ROA-hoz társított tanúsítványt ellenőrzi, létrehozza és ellenőrzi a teljes bizalmi láncot, miközben egyidejűleg kiértékeli a CRL-eket a tanúsítványok lehetséges visszavonása érdekében.

Forrás: opennet.ru