Configuração de Módulos do Asterisk 18
Descrição:Este módulo implementa o STIR/SHAKEN no Asterisk, um conjunto de padrões para autenticar a origem das chamadas telefônicas e combater a fraude.
Ele utiliza certificados para verificar a cadeia de confiança do certificado recuperado do parâmetro de cabeçalho X5U Identity. O arquivo especificado deve conter o certificado da Autoridade Certificadora (CA) raiz, o certificado do emissor do certificado X5U e quaisquer certificados intermediários entre eles.
Para verificar se o certificado no cabeçalho X5U Identity foi revogado, você precisará da lista de revogação de certificados (CRL) gerada pelo emissor. Em alguns casos, as CRLs podem ser assinadas por uma CA diferente do certificado que está sendo verificado, sendo necessário fornecer o certificado não confiável para verificar a CRL.
Os certificados e CRLs individuais devem ser colocados no diretório especificado e 'hasheados' usando o comando
openssl rehash.
As opções de configuração incluem:
off: Desativa o processamento STIR/SHAKEN.
attest: Atesta as chamadas de saída.
verify: Verifica as chamadas de entrada.
on: Atesta as chamadas de saída e verifica as chamadas de entrada.
Para o tratamento de requisições inválidas, você pode escolher entre:
continue: Continua o processamento e permite que o dialplan decida a ação a ser tomada.
reject_request: Rejeita a requisição de entrada com códigos de resposta definidos na RFC8224.
continue_return_reason: Continua o processamento no dialplan, mas adiciona um cabeçalho 'Reason' ao remetente na próxima resposta provisória.
Para mais informações, consulte
https://docs.asterisk.org/Deployment/STIR-SHAKEN/