Il-proġett OpenBSD introduċa l-ewwel rilaxx portabbli ta 'rpki-client

Iżviluppaturi OpenBSD ippubblikat l-ewwel rilaxx pubbliku ta' edizzjoni portabbli tal-pakkett rpki-klijent bl-implimentazzjoni tal-mekkaniżmu RPKI (Riżorsi
Infrastruttura Ċavetta Pubblika) għal RP (Partijiet Relatati), użati biex jawtorizzaw is-sors ta' avviżi BGP. RPKI jippermettilek tiddetermina jekk avviż BGP ġejx mis-sid tan-netwerk jew le, li għaliha, bl-użu ta’ infrastruttura ta’ ċavetta pubblika għal sistemi awtonomi u indirizzi IP, tinbena katina ta’ fiduċja, li tinbena minn IANA għal reġistraturi reġjonali (RIRs). ), fornituri (LIRs) u utenti finali ta' indirizzi . Il-kodiċi huwa ppubblikat taħt il-liċenzja BSD.

Program rpki-klijent jagħmilha possibbli li tintbagħat talba lir-repożitorju tal-RPKI u tiġġenera oġġett VRP (Validated ROA Payload) li jikkonferma s-sors tar-rotta (ROA, Awtorizzazzjoni tal-Oriġini tar-Rotta) fil-format tal-issettjar tal-pakkett tar-rotta. OpenBGPD и GĦASAFAR, kif ukoll f'formati CSV jew JSON għall-użu f'munzelli ta 'routing oħra. Biex taċċessa r-repożitorju, uża l-utilità openrsync, li jirkupra ċ-ċertifikati, il-manifesti u s-CRLs kollha X.509. Imbagħad
rpki-client jiċċekkja kull ċertifikat assoċjat mar-ROA, jibni u jivverifika l-katina ta 'fiduċja kollha, filwaqt li fl-istess ħin jevalwa CRLs għal revoka possibbli taċ-ċertifikat.

Sors: opennet.ru