Proyek OpenBSD ngenalake rilis portabel pertama rpki-klien

Pangembang OpenBSD diterbitake release umum pisanan saka edisi portabel saka paket rpki-klien kanthi implementasi mekanisme RPKI (Resource
Infrastruktur Kunci Umum) kanggo RP (Pihak sing gegandhengan), digunakake kanggo menehi wewenang marang sumber pengumuman BGP. RPKI ngidini sampeyan nemtokake manawa woro-woro BGP asale saka pemilik jaringan utawa ora, sing, nggunakake infrastruktur kunci umum kanggo sistem otonom lan alamat IP, rantai kepercayaan dibangun, sing dibangun saka IANA menyang registrar regional (RIRs). ), panyedhiya (LIR) lan pangguna pungkasan alamat . Kode kasebut diterbitake miturut lisensi BSD.

Program kasebut rpki-klien ndadekake iku bisa kanggo ngirim panjalukan kanggo gudang RPKI lan generate obyek VRP (Validated ROA Payload) konfirmasi sumber rute (ROA, Origin Origin Route) ing format setelan paket nuntun. OpenBGPD ΠΈ BIRD, uga ing format CSV utawa JSON kanggo digunakake ing tumpukan nuntun liyane. Kanggo ngakses repositori, gunakake sarana openrsync, sing njupuk kabeh sertifikat, manifest, lan CRL X.509. Banjur
rpki-klien mriksa saben sertifikat sing digandhengake karo ROA, mbangun lan verifikasi kabeh rantai kapercayan, nalika ngevaluasi CRL kanthi kemungkinan panjabutan sertifikat.

Source: opennet.ru