DNSSEC-DSFROMKEY(1) BIND 9 DNSSEC-DSFROMKEY(1) (NAME) dnssec-dsfromkey - DS DNSSEC (SYNOPSIS) dnssec-dsfromkey [ -1 | -2 | -a alg ] [ -C ] [-T TTL] [-v level] [-K directory] {keyfile} dnssec-dsfromkey [ -1 | -2 | -a alg ] [ -C ] [-T TTL] [-v level] [-c class] [-A] {-f file} [dnsname] dnssec-dsfromkey [ -1 | -2 | -a alg ] [ -C ] [-T TTL] [-v level] [-c class] [-K directory] {-s} {dnsname} dnssec-dsfromkey [ -h | -V ] (DESCRIPTION) dnssec-dsfromkey (RR) DS (Delegation Signer) -C CDS (Child DS) . KSK ( 257). -A ZSK ( 256) . . : dnssec-dsfromkey Knnnn.+aaa+iiiii.key dnssec-keygen <#std-iscman-dnssec-keygen> . -f file dnssec-dsfromkey (zone file) ( DNSKEY ) . -s dnssec-dsfromkey keyset- dnssec-keygen <#std-iscman-dnssec-keygen> -C . (OPTIONS) -1 -a SHA1 . . -2 -a SHA-256 . -a algorithm DNSKEY DS . DS DNSKEY . SHA-1 () SHA-256 SHA-384 . . SHA-256 . -A ZSK DS . KSK . -f . -c class DNS IN . keyset -s -f . -C DS CDS . -f file dnsname dnssec-dsfromkey DNS file . file . file - . dig <#std-iscman-dig> : dig dnskey example.com | dnssec-dsfromkey -f - example.com -h . -K directory BIND 9 keyset- directory . -s keyset dnsname keyset- . -T TTL TTL DS . TTL . -v level (). -V . (EXAMPLES) DS SHA-256 Kexample.com.+003+26160 : dnssec-dsfromkey -2 Kexample.com.+003+26160 : example.com. IN DS 26160 5 2 3A1EADA7A74B8D0BA86726B0C227AA85AB8BBD2B2004F41A868A54F0C5EA0B94 (FILES) Knnnn.+aaa+iiiii Knnnn.+aaa+iiiii.key dnssec-keygen <#std-iscman-dnssec-keygen> . keyset directory keyset- dnsname . (CAVEAT) "file not found" . (SEE ALSO) dnssec-keygen(8) <#std-iscman-dnssec-keygen>, dnssec-signzone(8) <#std- iscman-dnssec-signzone>, BIND 9 Administrator Reference Manual, RFC 3658 (DS RRs), RFC 4509 (SHA-256 for DS RRs), RFC 6605 (SHA-384 for DS RRs), RFC 7344 (CDS and CDNSKEY RRs). (AUTHOR) Internet Systems Consortium (COPYRIGHT) 2026, Internet Systems Consortium 9.20.27 2026-08-19 DNSSEC-DSFROMKEY(1)