Convalida del certificato ROA

0

Supponiamo di avere un sistema, in cui il server richiede ai client di allegare il loro certificato ROA per dimostrare di avere il diritto a quel prefisso IP.

Ora se il client allega il certificato ROA (che ha un'estensione di .roa), sono in grado di stamparlo graziosamente usando rcynic.

Quando lo stampo, ci sono diversi campi per validità, prefisso IP, chiave pubblica, ecc. N

Mi sono imbattuto nel protocollo RPKI in cui i ROA sono memorizzati nella cache del database del router e sono costantemente aggiornati. Ma voglio sapere che tempo posso presumere che se un cliente possiede un certificato ROA, è valido (dopo aver confermato i campi di validità)? O c'è un modo per verificare che il certificato sia valido.

    
posta user3398752 04.06.2015 - 22:41
fonte

1 risposta

0

Uno dei fattori chiave (scusate il gioco di parole) di RPKI è la rete di " ancore di fiducia " (pensa alle CA ) che convalida i certificati ROA. È necessario verificare con loro per vedere se il ROA inviato è valido.

    
risposta data 05.06.2015 - 03:52
fonte

Leggi altre domande sui tag