[lacnog] Discussion: Draft on RPKI Trust Anchor Constraints in SIDROPS

Sofia Silva Berenguer sofia en apnic.net
Jue Oct 30 19:11:50 -03 2025


(Disculpen los duplicados; English below)

Hola a todos,

El Programa RPKI del NRO [1] publicó un artículo de blog explicando la solución propuesta a las inquietudes sobre la configuración actual del Trust Anchor de RPKI, ahora documentada en el borrador de Internet: https://www.ietf.org/archive/id/draft-nro-sidrops-ta-constraints-00.txt

El borrador define un mecanismo que permite a los Trust Anchors (TA) de RPKI declarar qué TA es autoritativo para cuáles recursos numéricos de Internet, ayudando a prevenir conflictos de validación en RPKI.

Pueden leer el artículo completo aquí: https://blog.lacnic.net/anchor-rpki/

Agradeceríamos sus comentarios y que pudieran participar de la discusión en la lista de correo de sidrops [2] y durante la próxima sesión del grupo de trabajo SIDROPS en el IETF 124 (Montreal, 3 de noviembre) [3].

----

(Apologies for duplication)

Hello all,

The NRO RPKI Program [1] has published a blog post explaining the proposed solution to concerns with the current RPKI Trust Anchor configuration, now documented in the Internet-Draft https://www.ietf.org/archive/id/draft-nro-sidrops-ta-constraints-00.txt

The draft defines a mechanism that allows RPKI Trust Anchors (TAs) to declare which TA is authoritative for which Internet Number Resources, helping prevent RPKI validation conflicts.

You can read the blog post here: https://blog.lacnic.net/en/anchor-rpki/

We welcome feedback and discussion on the sidrops mailing list [2] and during the upcoming SIDROPS WG session at IETF 124 (Montreal, Nov 3) [3].

Warm regards,

Sofía

—

[1]  https://www.nro.net/technical-coordination/nro-rpki-program/

[2] https://mailman3.ietf.org/mailman3/lists/sidrops@ietf.org/

[3] https://datatracker.ietf.org/meeting/124/session/sidrops



____________________________________________________________________

Sofía Silva Berenguer

NRO RPKI Program Manager

e: sofia en apnic.net<mailto:sofia en apnic.net>

____________________________________________________________________


------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <https://mail.lacnic.net/pipermail/lacnog/attachments/20251030/51e732dd/attachment.htm>


Más información sobre la lista de distribución LACNOG