Het OpenBSD-project heeft de eerste draagbare versie van rpki-client gepresenteerd

Ontwikkelaars van OpenBSD hebben de eerste publieke release van de draagbare editie van het pakket rpki-client met een implementatie van de RPKI (Resource
Public Key Infrastructure) mechanisme voor RP (Relying Parties), dat wordt gebruikt voor de autorisatie van BGP-meldingen. RPKI maakt het mogelijk vast te stellen of een BGP-melding afkomstig is van de netwerkbezitter of niet, voor welke doel een vertrouwensketen wordt opgebouwd met behulp van openbare sleutel-infrastructuren voor autonome systemen en IP-adressen, die van IANA naar regionale registrars (RIR) en aanbieders (LIR) en eindgebruikers van adressen loopt. De code is gepubliceerd onder de BSD-licentie.

zal de metadata van het bestandssysteem overschrijven. Gebruik hiervoor het volgende commando: rpki-client biedt de mogelijkheid om een verzoek in te dienen bij de RPKI-repository en een VRP (Validated ROA Payload) object te vormen, dat de herkomst van het pad (ROA, Route Origin Authorization) bevestigt in pakketrouteringsinstellingen OpenBGPD en BIRD, evenals in CSV- of JSON-formaten voor gebruik in andere routeringsstacks. Voor toegang tot de repository wordt de tool openrsync, gebruikt, die alle X.509-certificaten, manifesten en certificaatvervalsingslijsten ophaalt. Vervolgens
verifieert rpki-client elk aan ROA gekoppeld certificaat, terwijl het de gehele vertrouwensketen construeert en verifieert, tevens de CRL-lijsten controleert op mogelijke intrekking van certificaten.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster