首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    RPKI的工作原理与工作流程

    核心组件定义理解RPKI的工作原理,首先需要明确其体系中的关键角色:区域互联网注册机构(RIR - Regional Internet Registry):如APNIC(亚太)、RIPE NCC(欧洲)...RPKI的验证过程是一个自上而下的信任链(Chain of Trust)建立和验证过程:第一步:证书签发(Certificate Issuance)资源持有者(例如 ISP A)向其所属的RIR(例如 APNIC...ISP A生成一对公私钥,并将其公钥提交给APNIC。APNIC验证ISP A确实拥有这些资源后,使用其根CA的私钥为ISP A签发一张资源证书。...该证书包含:ISP A的公钥被授权的资源列表(203.0.113.0/24, AS65001)APNIC的数字签名这张资源证书被发布到APNIC维护的公共仓库中。...RP从预置的RIR根证书(信任锚)开始,构建信任链:验证APNIC签发给ISP A的资源证书:使用APNIC的公钥(来自根证书)验证该证书上的签名是否有效,确保证书未被篡改且由可信的RIR签发。

    27710
    领券