OpenBSD پروجيڪٽ متعارف ڪرايو پهريون پورٽبل رليز rpki-client

OpenBSD ڊولپرز شايع ٿيل پيڪيج جي پورٽبل ايڊيشن جو پهريون عوامي رليز rpki-ڪلائنٽ RPKI ميڪانيزم جي عمل سان (وسيع
عوامي ڪيئي انفراسٽرڪچر) آر پي لاءِ (لاڳاپيل پارٽيون)، BGP اعلانن جو ذريعو اختيار ڪرڻ لاء استعمال ڪيو ويو. RPKI توهان کي اهو طئي ڪرڻ جي اجازت ڏئي ٿي ته ڇا BGP اعلان نيٽ ورڪ جي مالڪ کان اچي ٿو يا نه، جنهن لاءِ، خودمختيار نظام ۽ IP پتي لاءِ عوامي ڪيئي انفراسٽرڪچر استعمال ڪندي، اعتماد جو هڪ سلسلو ٺاهيو ويو آهي، جيڪو IANA کان علائقائي رجسٽرار (RIRs) تائين ٺاهيو ويو آهي. ) مهيا ڪندڙ (LIRs) ۽ ايڊريس جا آخري استعمال ڪندڙ. ڪوڊ BSD لائسنس تحت شايع ٿيل آهي.

پروگرام rpki-ڪلائنٽ RPKI مخزن ڏانهن هڪ درخواست موڪلڻ ۽ هڪ VRP (تصديق ٿيل ROA پيل لوڊ) اعتراض پيدا ڪرڻ ممڪن بڻائي ٿو جيڪو روٽنگ پيڪٽ سيٽنگن جي فارميٽ ۾ روٽ سورس (ROA، روٽ اوريجن اٿارائزيشن) جي تصديق ڪري ٿو. اوپن بي جي پي ڊي и جنڊ، انهي سان گڏ CSV يا JSON فارميٽ ۾ استعمال ڪرڻ لاءِ ٻين روٽنگ اسٽيڪ ۾. مخزن تائين رسائي حاصل ڪرڻ لاءِ، يوٽيلٽي استعمال ڪريو openrsync، جيڪو سڀني X.509 سرٽيفڪيٽن، منشورن، ۽ CRLs کي ٻيهر حاصل ڪري ٿو. پوءِ
rpki-client ROA سان لاڳاپيل هر سرٽيفڪيٽ کي چيڪ ڪري ٿو، اعتماد جي پوري زنجير کي تعمير ۽ تصديق ڪري ٿو، جڏهن ته هڪ ئي وقت ۾ ممڪن سرٽيفڪيٽ رد ڪرڻ لاءِ CRLs جو جائزو وٺي رهيو آهي.

جو ذريعو: opennet.ru