OpenBSD verkefnið kynnti fyrstu flytjanlegu útgáfuna af rpki-client

OpenBSD forritarar birt fyrsta opinbera útgáfan af flytjanlegri útgáfu af pakkanum rpki-viðskiptavinur með innleiðingu RPKI vélbúnaðarins (Resource
Public Key Infrastructure) fyrir RP (Tengdir aðilar), notað til að heimila uppruna BGP tilkynninga. RPKI gerir þér kleift að ákvarða hvort BGP-tilkynning kemur frá eiganda netsins eða ekki, fyrir það, með því að nota opinberan lykilinnviði fyrir sjálfstæð kerfi og IP-tölur, er byggð upp traustkeðja sem er byggð frá IANA til svæðisskrárstjóra (RIRs) ), veitendur (LIR) og endanotendur heimilisfönga . Kóðinn er birtur undir BSD leyfinu.

Program rpki-viðskiptavinur gerir það mögulegt að senda beiðni til RPKI geymslunnar og búa til VRP (Validated ROA Payload) hlut sem staðfestir leiðaruppsprettu (ROA, Route Origin Authorization) á sniði leiðarpakkastillinga OpenBGPD и FUGL, sem og í CSV eða JSON sniðum til notkunar í öðrum leiðarstöflum. Til að fá aðgang að geymslunni skaltu nota tólið openrsync, sem sækir öll X.509 vottorð, upplýsingaskrá og CRL. Þá
rpki-viðskiptavinur athugar hvert vottorð sem tengist ROA, smíðar og sannreynir alla traustkeðjuna, en metur samtímis CRL fyrir mögulega afturköllun skírteina.

Heimild: opennet.ru