OpenBSD долбоору rpki-кардардын биринчи көчмө чыгарылышын киргизди

OpenBSD Developers жарыяланган пакеттин көчмө чыгарылышынын биринчи коомдук релиз rpki-кардар RPKI механизмин ишке ашыруу менен (ресурс
RP үчүн коомдук ачкыч инфраструктурасы (Байланыштуу Тараптар), BGP жарыяларынын булагын авторизациялоо үчүн колдонулат. RPKI BGP жарыясы тармактын ээсинен келген-келбегенин аныктоого мүмкүндүк берет, ал үчүн автономдуу системалар жана IP даректер үчүн ачык ачкыч инфраструктурасын колдонуу менен IANAдан аймактык каттоочуларга (RIRs) чейин курулган ишеним чынжырчасы курулат. ), провайдерлер (LIRs) жана даректердин акыркы колдонуучулары. Код BSD лицензиясы астында жарыяланган.

программа rpki-кардар RPKI репозиторийине суроо-талапты жөнөтүүгө жана маршруттук пакеттин жөндөөлөрүнүн форматында маршруттун булагын (ROA, Route Origin Authorization) тастыктаган VRP (Validated ROA Payload) объектин түзүүгө мүмкүндүк берет OpenBGPD и БИРД, ошондой эле башка маршруттук стектерде колдонуу үчүн CSV же JSON форматтарында. Репозиторийге кирүү үчүн, утилитаны колдонуңуз openrsync, ал бардык X.509 тастыктамаларын, манифесттерди жана CRLлерди чыгарат. Анда
rpki-кардар ROA менен байланышкан ар бир сертификатты текшерет, ишенимдин бүт чынжырын куруп жана текшерет, ошол эле учурда мүмкүн болгон сертификаттарды жокко чыгаруу үчүн CRLлерди баалайт.

Source: opennet.ru