Projekt OpenBSD predstavil prvé prenosné vydanie rpki-client

OpenBSD vývojári uverejnené prvé verejné vydanie prenosnej edície balíka rpki-klient s implementáciou mechanizmu RPKI (zdroj
Infraštruktúra verejného kľúča) pre RP (spriaznené strany), ktorý sa používa na autorizáciu zdroja oznámení BGP. RPKI umožňuje určiť, či oznámenie BGP pochádza od vlastníka siete alebo nie, pre ktorý je pomocou infraštruktúry verejného kľúča pre autonómne systémy a IP adresy vybudovaný reťazec dôvery, ktorý je vybudovaný od IANA po regionálnych registrátorov (RIR ), poskytovatelia (LIR) a koncoví používatelia adries . Kód je zverejnený pod licenciou BSD.

Program rpki-klient umožňuje odoslať požiadavku do RPKI úložiska a vygenerovať VRP (Validated ROA Payload) objekt potvrdzujúci zdroj trasy (ROA, Route Origin Authorization) vo formáte nastavenia smerovacích paketov OpenBGPD и BIRD, ako aj vo formátoch CSV alebo JSON na použitie v iných zásobníkoch smerovania. Na prístup k úložisku použite obslužný program openrsync, ktorý načíta všetky certifikáty X.509, manifesty a zoznamy CRL. Potom
rpki-client kontroluje každý certifikát priradený k ROA, vytvára a overuje celý reťazec dôveryhodnosti, pričom súčasne vyhodnocuje CRL z hľadiska možného zrušenia certifikátu.

Zdroj: opennet.ru