Migración del core RPKI de LACNIC

02/07/2024

Migración del core RPKI de LACNIC

Por Jorge Cano, Arquitecto de Software Senior, LACNIC

La evolución de RPKI (Resource Public Key Infrastructure) de LACNIC y el compromiso  constante de nuestra organización con la mejora de la seguridad de la infraestructura de Internet, ha logrado un progreso significativo en la implementación de RPKI en la región, sentando las bases para un futuro más seguro y estable en el enrutamiento de Internet.

Nuestra organización ha dedicado un gran esfuerzo en los últimos tres años en el cambio de RPKI para contar con un proceso más fortalecido en la certificación de recursos en la región.

Hemos colaborado a que el enrutamiento global sea más seguro a través del uso de certificados de recursos y ROAs (autorizaciones de origen), promoviendo la certificación de recursos.

(Acceso libre, no requiere suscripción)

Detectamos que en la medida que la comunidad de operadores de red se familiariza más con esta tecnología, se observa un crecimiento sostenido en el uso de RPKI. Ello ayuda a tomar decisiones informadas para mejorar su seguridad de enrutamiento.

DIFERENCIAS

Todas las organizaciones que poseen RPKI a través de LACNIC y lo utilizan mediante la plataforma MiLACNIC, usan RPKI Hosteado. Es decir LACNIC se hace cargo de todo lo que es la gestión criptográfica, guardado de claves, almacenamiento y generación de certificados, etc. Las organizaciones únicamente generan ROAs (autorizaciones de origen) en una interfaz web.

Leer también:

En tanto, el modo delegado de RPKI, se parece mucho a una delegación de DNS. En el árbol de los certificados, se configura una suerte de puntero, un registro NS del DNS, y todos los certificados que corresponden a una serie de bloques de numeración, tiene que ir a buscarlos a una autoridad certificadora que está debajo del árbol.

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments