Résumé
- Un utilisateur rapporte un résultat inchangé dans Routinator après une tentative de publication, à la suite d'un arrêt de laboratoire d'environ quatre jours.
- Les derniers échanges demandent des journaux et une vérification de l'heure ; aucune cause ni réparation réussie n'est confirmée.
Le fil ne se termine pas par une solution. Le 8 septembre, sur NLnet Labs Community, un utilisateur indique avoir exécuté krillc bulk publish pour les autorités de certification parent et enfant, sans changement du résultat dans Routinator. Les services fonctionnaient déjà depuis plusieurs heures. Son interlocuteur demande alors des précisions sur les journaux de Krill et l'heure de la machine. La discussion consultée n'apporte pas de conclusion supplémentaire. Échange public.
Il faut conserver l'échelle de ce témoignage : un laboratoire, et non une panne de production démontrée. Le message initial du 7 septembre évoque un arrêt d'environ quatre jours. Le journal joint porte, lui, la date du 5 septembre et signale un certificat de manifeste expiré, puis l'absence de manifeste valide. Ces dates ne sont pas interchangeables. La durée de l'arrêt n'établit pas davantage un seuil général de quatre jours. L'utilisateur décrit aussi des indicateurs verts et des échanges récents dans les rubriques parent et dépôt de Krill.
La tentative relatée resserre la question sans la résoudre. On ignore si de nouveaux objets ont été émis, lesquels ont ensuite été vus par le validateur et si l'horloge a joué un rôle. Une question sur l'heure ne constitue pas un diagnostic de dérive.
La validité temporelle explique néanmoins pourquoi un simple redémarrage peut être un test incomplet. Le manifeste RPKI est un inventaire signé. RFC 9286 impose son renouvellement avant la prochaine échéance, même si les objets publiés n'ont pas changé ; le certificat qui permet de le vérifier est lui aussi limité dans le temps. Remettre un processus en marche ne modifie pas les dates signées. RFC 9286.
La documentation actuelle de Krill 0.16.0 décrit une publication groupée qui crée les objets nécessaires puis les synchronise, au démarrage et toutes les dix minutes. Elle indique le fonctionnement prévu, pas la version du laboratoire ni l'exécution effective de ses tâches. Le témoignage ne suffit donc pas à établir un défaut de planification. Documentation Krill.
L'intérêt opérationnel est ailleurs : un essai bref peut réussir tant que les certificats restent valides, sans jamais éprouver leur remise en validité après une longue pause. C'est une limite du périmètre d'essai, pas la cause prouvée de ce cas. Conformément à la méthode de Lu Heng dans la Note 36, le récit doit décrire cette limite sans fabriquer son dénouement.
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
