要約

  • BGPsecルーター証明書は、一つ以上のAS番号と公開鍵を結び付け、対応する秘密鍵でBGPsec更新に署名できることを示すが、そのASにプレフィックス広報の権限を与えるものではない。
  • ROAはプレフィックスと起点ASの別個の認可を示し、秘密鍵の管理、ルーターへの配備、検証キャッシュからルーターへの配信、エクスポート方針、観測された署名付き更新もそれぞれ別の事実である。
  • 実用的な運用台帳は、各事実の発行者、有効期間、観測時刻を個別に記録し、すべてを「RPKI有効」という一語にまとめない。

仕様上の違いは小さく見えても、統治上の意味は大きい。RFC 8209はルーター向けエンドエンティティ証明書を定め、その本質的な役割をAS番号と公開鍵の安全な結び付きと説明する。RFC 8205はその鍵をBGPsecの経路署名に使う。一方、ROAは指定されたASに指定されたIPプレフィックスを広報する権限があるという別の主張を表す。

したがって署名が答えるのは、対応する秘密鍵の保有者が、記載されたASを代表して安全な経路広告に署名したか、という限定的な問いである。そのASに当時プレフィックスを広報する有効な権限があったか、ローカル方針がエクスポートを許したか、すべてのシステムが同じ検証済みデータを同時に見ていたかまでは答えない。

証明書にも独自のライフサイクルがある。AS Resources拡張は鍵が代表できるASの範囲を限定する。RFC 8209によれば、複数ASを含む証明書で一つのASが上位CA証明書から外れると、そのルーター証明書全体が無効になる。ASごとの証明書は結合リスクを減らせるが、管理対象と鍵更新の回数は増える。

証拠台帳では、証明書の発行と失効、AS範囲、秘密鍵の保有と配備、検証済みルーター鍵の配信、プレフィックスのROA状態、ローカル方針、ピアで実際に観測した署名付き更新を別々に記録すべきだ。それらを時系列で結合すれば説明になるが、どれか一つだけでは説明は完成しない。