Configuração de Módulos do Asterisk 20
Descrição:O módulo
res_stir_shaken implementa o STIR/SHAKEN no Asterisk, um conjunto de padrões para autenticar a origem das chamadas telefônicas e combater a fraude por spoofing.
Normalmente, se um número de telefone (TN) de Caller ID não estiver configurado em
stir_shaken.conf, nenhum cabeçalho Identity será criado. Se esta opção for definida, um cabeçalho Identity será enviado usando este nível de atestação. Como não há objeto TN, você deve garantir que um
private_key_file e um
public_cert_url estejam configurados nos objetos de atestação ou perfil para que isso funcione.
Estes certificados são usados para verificar a cadeia de confiança do certificado recuperado do parâmetro de cabeçalho X5U Identity. Este arquivo deve conter o certificado da Autoridade Certificadora raiz (Root CA), o certificado do emissor do certificado X5U e quaisquer certificados intermediários entre eles.
Para esta opção, os certificados individuais devem ser colocados no diretório especificado e 'hasheados' usando o comando
openssl rehash.
Se você deseja verificar se o certificado no parâmetro de cabeçalho X5U Identity foi revogado, você precisará da lista de revogação de certificados (CRL) gerada pelo emissor. Às vezes, as CRLs são assinadas por uma CA diferente do certificado que está sendo verificado. Nesse caso, você pode precisar fornecer o certificado não confiável para verificar a CRL.
Para esta opção, as CRLs individuais devem ser colocadas no diretório especificado e 'hasheadas' usando o comando
openssl rehash.
As opções de tratamento de falhas de verificação incluem:
continue (continua o processamento no dialplan),
reject_request (rejeita a requisição com códigos de erro RFC8224) e
continue_return_reason (continua o processamento no dialplan, adicionando um cabeçalho 'Reason' na próxima resposta provisória).
Os modos de operação são:
off (desativa o processamento STIR/SHAKEN),
attest (atesta chamadas de saída),
verify (verifica chamadas de entrada) e
on (atesta chamadas de saída e verifica chamadas de entrada).
Consulte
https://docs.asterisk.org/Deployment/STIR-SHAKEN/ para mais informações.