.\" Man page generated from reStructuredText .\" by the Docutils 0.23 manpage writer. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "DNSSEC-DSFROMKEY" "1" "2026-08-19" "9.20.27" "BIND 9" .SH "نام (NAME)" dnssec-dsfromkey \- ابزار تولید رکوردهای منبع DS در سامانه DNSSEC .SH "خلاصه دستور (SYNOPSIS)" .sp \fBdnssec\-dsfromkey\fP [ \fB\-1\fP | \fB\-2\fP | \fB\-a\fP alg ] [ \fB\-C\fP ] [\fB\-T\fP TTL] [\fB\-v\fP level] [\fB\-K\fP directory] {keyfile} .sp \fBdnssec\-dsfromkey\fP [ \fB\-1\fP | \fB\-2\fP | \fB\-a\fP alg ] [ \fB\-C\fP ] [\fB\-T\fP TTL] [\fB\-v\fP level] [\fB\-c\fP class] [\fB\-A\fP] {\fB\-f\fP file} [dnsname] .sp \fBdnssec\-dsfromkey\fP [ \fB\-1\fP | \fB\-2\fP | \fB\-a\fP alg ] [ \fB\-C\fP ] [\fB\-T\fP TTL] [\fB\-v\fP level] [\fB\-c\fP class] [\fB\-K\fP directory] {\fB\-s\fP} {dnsname} .sp \fBdnssec\-dsfromkey\fP [ \fB\-h\fP | \fB\-V\fP ] .SH "توضیحات (DESCRIPTION)" .sp دستور \fBdnssec\-dsfromkey\fP رکوردهای منبع (RR) از نوع DS (Delegation Signer) یا با گزینه \fB\-C\fP رکوردهای منبع CDS (Child DS) را در خروجی تولید می‌کند. .sp به‌طور پیش‌فرض تنها کلیدهای KSK تبدیل می‌شوند (کلیدهایی با پرچم 257). گزینه \fB\-A\fP کلیدهای ZSK (پرچم 256) را نیز شامل می‌شود. کلیدهای باطل‌شده هرگز گنجانده نمی‌شوند. .sp کلیدهای ورودی را می‌توان به چند روش مشخص کرد: .sp به طور پیش‌فرض، \fBdnssec\-dsfromkey\fP یک پرونده کلید را با قالبی به نام \fBKnnnn.+aaa+iiiii.key\fP می‌خواند که توسط \fBdnssec\-keygen\fP \%<#\:std-iscman-dnssec-keygen> تولید شده است. .sp با گزینه \fB\-f file\fP، دستور \fBdnssec\-dsfromkey\fP کلیدها را از یک پرونده ناحیه (zone file) یا پرونده ناحیه جزئی (که می‌تواند فقط شامل رکوردهای DNSKEY باشد) می‌خواند. .sp با گزینه \fB\-s\fP، دستور \fBdnssec\-dsfromkey\fP یک پرونده \fBkeyset\-\fP را می‌خواند که توسط دستور \fBdnssec\-keygen\fP \%<#\:std-iscman-dnssec-keygen> \fB\-C\fP تولید شده است. .SH "گزینه‌ها (OPTIONS)" .INDENT 0.0 .TP .B \-1 این گزینه مخففی برای \fB\-a SHA1\fP است. این الگوریتم خلاصه منسوخ شده است. .UNINDENT .INDENT 0.0 .TP .B \-2 این گزینه مخففی برای \fB\-a SHA\-256\fP است. .UNINDENT .INDENT 0.0 .TP .B \-a algorithm این گزینه الگوریتم خلاصه پیام را برای تبدیل رکوردهای DNSKEY به رکوردهای DS مشخص می‌کند. این گزینه را می‌توان تکرار کرد تا چندین رکورد DS به ازای هر رکورد DNSKEY ایجاد شود. .sp الگوریتم باید یکی از مقادیر SHA\-1 (منسوخ)، SHA\-256 یا SHA\-384 باشد. این مقادیر به بزرگی و کوچکی حروف حساس نیستند و خط تیره را می‌توان نادیده گرفت. در صورت عدم تعیین الگوریتم، مقدار پیش‌فرض SHA\-256 خواهد بود. .UNINDENT .INDENT 0.0 .TP .B \-A این گزینه مشخص می‌کند که کلیدهای ZSK نیز هنگام تولید رکوردهای DS لحاظ شوند. بدون این گزینه، فقط کلیدهایی که پرچم KSK دارند تبدیل و چاپ می‌شوند. این گزینه فقط در حالت پرونده ناحیه \fB\-f\fP کاربرد دارد. .UNINDENT .INDENT 0.0 .TP .B \-c class این گزینه کلاس DNS را مشخص می‌کند؛ مقدار پیش‌فرض IN است. این گزینه فقط در حالت keyset با \fB\-s\fP یا پرونده ناحیه با \fB\-f\fP قابل استفاده است. .UNINDENT .INDENT 0.0 .TP .B \-C این گزینه به جای رکوردهای DS، رکوردهای CDS تولید می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-f file این گزینه حالت پرونده ناحیه را فعال می‌کند که در آن آخرین آرگومان dnsname در \fBdnssec\-dsfromkey\fP نام دامنه DNS ناحیه‌ای است که پرونده اصلی آن از \fBfile\fP قابل خواندن است. اگر نام ناحیه با نام \fBfile\fP یکسان باشد، می‌توان آن را حذف کرد. .sp اگر \fBfile\fP برابر با \fB\-\fP باشد، داده‌های ناحیه از ورودی استاندارد خوانده می‌شوند. این امر استفاده از خروجی دستور \fBdig\fP \%<#\:std-iscman-dig> را به عنوان ورودی امکان‌پذیر می‌سازد؛ مانند: .sp \fBdig dnskey example.com | dnssec\-dsfromkey \-f \- example.com\fP .UNINDENT .INDENT 0.0 .TP .B \-h چاپ اطلاعات راهنمای نحوه استفاده. .UNINDENT .INDENT 0.0 .TP .B \-K directory این گزینه به BIND 9 اعلام می‌کند که پرونده‌های کلید یا پرونده‌های \fBkeyset\-\fP را در \fBdirectory\fP جستجو کند. .UNINDENT .INDENT 0.0 .TP .B \-s این گزینه حالت keyset را فعال می‌کند که در آن آرگومان نهایی dnsname برای یافتن پرونده \fBkeyset\-\fP استفاده می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-T TTL این گزینه مقدار TTL رکوردهای DS را مشخص می‌کند. به طور پیش‌فرض مقدار TTL حذف می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-v level تنظیم سطح گزارش‌های اشکال‌زدایی (دیباگ). .UNINDENT .INDENT 0.0 .TP .B \-V چاپ اطلاعات نسخه برنامه. .UNINDENT .SH "مثال‌ها (EXAMPLES)" .sp برای ساخت رکورد منبع DS از نوع SHA\-256 از پرونده کلید \fBKexample.com.+003+26160\fP، دستور زیر را اجرا کنید: .sp \fBdnssec\-dsfromkey \-2 Kexample.com.+003+26160\fP .sp این دستور خروجی‌ای مشابه زیر بازمی‌گرداند: .sp \fBexample.com. IN DS 26160 5 2 3A1EADA7A74B8D0BA86726B0C227AA85AB8BBD2B2004F41A868A54F0C5EA0B94\fP .SH "فایل‌ها (FILES)" .sp پرونده کلید می‌تواند با شناسه کلید \fBKnnnn.+aaa+iiiii\fP یا با نام کامل پرونده \fBKnnnn.+aaa+iiiii.key\fP که توسط \fBdnssec\-keygen\fP \%<#\:std-iscman-dnssec-keygen> تولید شده، مشخص شود. .sp نام پرونده keyset از ترکیب \fBdirectory\fP، رشته \fBkeyset\-\fP و \fBdnsname\fP ساخته می‌شود. .SH "هشدار (CAVEAT)" .sp بروز خطا در پرونده کلید ممکن است حتی با وجود پرونده پیام "file not found" برگرداند. .SH "همچنین ببینید (SEE ALSO)" .sp \fBdnssec\-keygen(8)\fP \%<#\:std-iscman-dnssec-keygen>, \fBdnssec\-signzone(8)\fP \%<#\:std-iscman-dnssec-signzone>, BIND 9 Administrator Reference Manual, \fBRFC 3658\fP \% (DS RRs), \fBRFC 4509\fP \% (SHA\-256 for DS RRs), \fBRFC 6605\fP \% (SHA\-384 for DS RRs), \fBRFC 7344\fP \% (CDS and CDNSKEY RRs). .SH "نویسنده (AUTHOR)" Internet Systems Consortium .SH "حق نشر (COPYRIGHT)" 2026, Internet Systems Consortium .\" End of generated man page.