Zusammenfassung

  • RPKI ist nicht mehr nur eine Sicherheitserweiterung für das Routing. Sobald die darauf vertrauenden Netzwerke die Ursprungsvalidierung von Routen in ihren Betriebsentscheidungen verwenden, wird das Zertifizierungsregister des RIPE NCC zu einem Bestandteil der Kontinuitätsinfrastruktur der Region.
  • Das Risiko des RIPE NCC ist spezifisch: Ein Mitgliedsregister mit einer starken Kultur der Gemeinschaftspolitik, einer niederländischen Rechtsgrundlage, einer heterogenen Dienstregion, die Europa, den Nahen Osten und Zentralasien umfasst, und einem Markt für knappe Adressübertragungen betreibt nun einen Vertrauensanker, gehostete und delegierte Zertifizierungsdienste sowie ein öffentliches Repository, dessen Zustand die Routenakzeptanz beeinflussen kann.
  • Die zentrale Governance-Frage ist nicht, ob das RIPE NCC RPKI verwalten sollte. Es ist die Frage, wer die Kosten trägt, wenn der Kontostatus, die Anerkennung einer Übertragung, die Kontinuität der Veröffentlichung, der Ablauf eines Zertifikats, die Widerrufsbefugnis, die Sanktionsgefahr oder ein administrativer Fehler die betriebliche Konnektivität beeinträchtigen.
  • Ein legitimes RPKI-Regime sollte die Fakten des Registers vom institutionellen Hebel trennen: den letzten sicheren Zustand bei Streitigkeiten bewahren, die Gefährdung durch gehostete und delegierte Dienste offenlegen, Prüfpfade des Repositorys aufrechterhalten und jede schwerwiegende Zertifikatsmaßnahme an nachgewiesene Mängel in Bezug auf Titel, Sicherheit oder Recht binden.
  • Die Wachsamkeitspunkte sind praktisch: Übergang von Zertifikaten und ROAs bei Übertragungen, Widerstandsfähigkeit des Repositorys, anfechtbarer Widerruf, Asymmetrie für kleine Mitglieder, klare Behandlung von Sanktionen und Zahlungsreibung sowie Garantien, die verhindern, dass die Registerverwaltung zu einem Routing-Abschalter wird.