Validando el certificado ROA

0

Supongamos que tengo un sistema, donde el servidor requiere que los clientes adjunten su certificado ROA para demostrar que tienen derecho a ese Prefijo de IP.

Ahora, si el cliente adjunta el certificado ROA (que tiene una extensión de .roa), puedo imprimirlo en forma bastante buena usando rcynic.

Cuando lo imprimo, hay diferentes campos para la validez, el prefijo IP, la clave pública, etc. N

Me he encontrado con el protocolo RPKI donde las ROA se guardan en la base de datos del enrutador y se actualizan constantemente. Pero quiero saber el tiempo. ¿Puedo asumir que si un cliente posee un certificado ROA, es válido (después de confirmar los campos de validez)? O hay una manera de verificar que el certificado es válido.

    
pregunta user3398752 04.06.2015 - 22:41
fuente

1 respuesta

0

Uno de los factores clave (perdón por el juego de palabras) de RPKI es la red de ' anclajes de confianza ' (piense en CAs ) que validan los certificados ROA. Debe consultar con ellos para ver si el ROA enviado es válido.

    
respondido por el schroeder 05.06.2015 - 03:52
fuente

Lea otras preguntas en las etiquetas