Zum Hauptinhalt springen

3. Deployment Structure (Bereitstellungsstruktur)

Die Bereitstellung der RPKI zur Erreichung von Routern hat folgende dreistufige Struktur:

Global RPKI (Globale RPKI): Die autoritativen Daten der RPKI werden in einer verteilten Sammlung von Servern bei der IANA, RIRs, NIRs und ISPs veröffentlicht (siehe [RFC6481]).

Local Caches (Lokale Caches): Lokale Caches sind eine lokale Sammlung von einem oder mehreren gesammelten und verifizierten Caches von RPKI-Daten. Eine Relying Party, z.B. ein Router oder ein anderer Client, MUSS eine Vertrauensbeziehung zu jedem von ihr verwendeten Cache haben sowie einen vertrauenswürdigen Transportkanal zu diesem Cache.

Routers (Router): Ein Router ruft Daten von einem lokalen Cache unter Verwendung des in diesem Dokument beschriebenen Protokolls ab. Er wird als Client des Caches bezeichnet. Es KÖNNEN Mechanismen existieren, damit der Router die Authentizität des Caches sicherstellen und sich gegenüber dem Cache authentifizieren kann (siehe Abschnitt 9).