Ontwikkelaars van OpenBSD de eerste publieke release van de draagbare editie van het pakket met een implementatie van de RPKI (Resource
Public Key Infrastructure) mechanisme voor RP (), dat wordt gebruikt voor de autorisatie van BGP-meldingen. maakt het mogelijk vast te stellen of een BGP-melding afkomstig is van de netwerkbezitter of niet, voor welke doel een vertrouwensketen wordt opgebouwd met behulp van openbare sleutel-infrastructuren voor autonome systemen en IP-adressen, die van IANA naar regionale registrars (RIR) en aanbieders (LIR) en eindgebruikers van adressen loopt. De code is gepubliceerd onder de BSD-licentie.
zal de metadata van het bestandssysteem overschrijven. Gebruik hiervoor het volgende commando: biedt de mogelijkheid om een verzoek in te dienen bij de RPKI-repository en een VRP (Validated ROA Payload) object te vormen, dat de herkomst van het pad (ROA, Route Origin Authorization) bevestigt in pakketrouteringsinstellingen en , evenals in CSV- of JSON-formaten voor gebruik in andere routeringsstacks. Voor toegang tot de repository wordt de tool , gebruikt, die alle X.509-certificaten, manifesten en certificaatvervalsingslijsten ophaalt. Vervolgens
verifieert rpki-client elk aan ROA gekoppeld certificaat, terwijl het de gehele vertrouwensketen construeert en verifieert, tevens de CRL-lijsten controleert op mogelijke intrekking van certificaten.
Bron: opennet.ru
