Proiectul OpenBSD a introdus prima versiune portabilă a rpki-client

Dezvoltatori OpenBSD publicat prima lansare publică a unei ediții portabile a pachetului rpki-client cu implementarea mecanismului RPKI (Resource
Infrastructură cu cheie publică) pentru RP (Părți asociate), folosit pentru a autoriza sursa anunţurilor BGP. RPKI vă permite să determinați dacă un anunț BGP vine sau nu de la proprietarul rețelei, pentru care, folosind o infrastructură cu cheie publică pentru sisteme autonome și adrese IP, se construiește un lanț de încredere, care este construit de la IANA la registratorii regionali (RIR-uri). ), furnizorii (LIR) și utilizatorii finali de adrese. Codul este publicat sub licența BSD.

Program rpki-client face posibilă trimiterea unei cereri către depozitul RPKI și generarea unui obiect VRP (Validated ROA Payload) care confirmă sursa rutei (ROA, Route Origin Authorization) în formatul setărilor pachetului de rutare OpenBGPD и BIRD, precum și în formate CSV sau JSON pentru utilizare în alte stive de rutare. Pentru a accesa depozitul, utilizați utilitarul openrsync, care preia toate certificatele, manifestele și CRL-urile X.509. Apoi
rpki-client verifică fiecare certificat asociat cu ROA, construind și verificând întregul lanț de încredere, evaluând simultan CRL-urile pentru o posibilă revocare a certificatului.

Sursa: opennet.ru