| DNSSEC-IMPORTKEY(1) | BIND 9 | DNSSEC-IMPORTKEY(1) |
نام (NAME)
dnssec-importkey - وارد کردن کلید DNSSEC به قالب فایلهای کلید BIND 9
خلاصه دستور (SYNOPSIS)
dnssec-importkey [-K directory] [-L ttl] [-P date/offset] [-P sync date/offset] [-D date/offset] [-D sync date/offset] [-h] [-v level] [-V] {keyfile}
dnssec-importkey {-f filename} [-K directory] [-L ttl] [-P date/offset] [-P sync date/offset] [-D date/offset] [-D sync date/offset] [-h] [-v level] [-V] [dnsname]
توضیحات (DESCRIPTION)
دستور dnssec-importkey یک رکورد عمومی DNSKEY را خوانده و یک جفت پرونده با پسوندهای .key و .private تولید میکند. رکورد DNSKEY ممکن است از یک پرونده .key موجود خوانده شود، که در این صورت یک پرونده .private متناظر تولید میگردد، یا ممکن است از هر پرونده دیگری یا از ورودی استاندارد خوانده شود، که در این حالت هر دو پرونده .key و .private تولید میشوند.
پرونده .private تازه ایجادشده، حاوی دادههای کلید خصوصی نیست و نمیتواند برای امضا کردن استفاده شود. با این حال، داشتن یک پرونده .private این امکان را فراهم میکند که زمانهای انتشار (-P) و حذف (-D) را برای کلید تنظیم کنید، به این معنی که کلید عمومی میتواند طبق زمانبندی به مجموعه رکوردهای DNSKEY (یا همان RRset) اضافه یا از آن حذف شود، حتی اگر کلید خصوصی واقعی به صورت آفلاین نگهداری شود.
هنگام استفاده از dnssec-policy، از dnssec-importkey برای وارد کردن پروندههای کلیدی که نمیتوانند برای امضا کردن استفاده شوند، استفاده نکنید. در این حالت، صرفاً رکورد DNSKEY واردشده را در ناحیه (zone) منتشر کنید، و مطمئن شوید که پروندهها خارج از key-directory پیکربندیشده قرار دارند.
گزینهها (OPTIONS)
- -f filename
- این گزینه
حالت
پرونده
ناحیه (zone file) را
مشخص
میکند. به
جای نام
پرونده
کلید
عمومی،
آرگومان
نام دامنه DNS
مربوط به یک
پرونده
اصلی (master)
ناحیه است
که میتوان
آن را از filename
خواند. اگر
نام دامنه
با filename یکسان
باشد،
میتوان آن
را حذف کرد.
اگر filename روی "-" تنظیم شده باشد، دادههای ناحیه از ورودی استاندارد خوانده میشوند.
- -K directory
- این گزینه دایرکتوری محل قرارگیری پروندههای کلید را تعیین میکند.
- -L ttl
- این گزینه مقدار TTL پیشفرض را برای این کلید هنگام تبدیل شدن به رکورد DNSKEY RR تنظیم میکند. این همان TTLای است که هنگام وارد کردن کلید به یک ناحیه استفاده میشود، مگر اینکه از قبل یک مجموعه رکورد (RRset) از نوع DNSKEY وجود داشته باشد که در این صورت TTL موجود اولویت دارد. تنظیم TTL پیشفرض روی 0 یا none آن را از کلید حذف میکند.
- -h
- این گزینه پیام راهنمای نحوه استفاده را نمایش داده و خارج میشود.
- -v level
- این گزینه سطح اشکالزدایی (debugging) را تنظیم میکند.
- -V
- این گزینه اطلاعات نسخه را چاپ میکند.
گزینههای زمانبندی (TIMING OPTIONS)
تاریخها را میتوان در قالب YYYYMMDD یا YYYYMMDDHHMMSS (که قالب مورد استفاده در داخل پروندههای کلید است)، یا 'Day Mon DD HH:MM:SS YYYY' (همانطور که توسط dnssec-settime -p چاپ میشود)، یا زمان مبدأ یونیکس (UNIX epoch time همانطور که توسط dnssec-settime -up چاپ میشود)، یا به صورت عبارت متنی now بیان کرد.
آرگومان میتواند با + یا - و یک مقدار انحراف زمانی (آفست) نسبت به زمان دادهشده همراه باشد. عبارت متنی now را میتوان قبل از آفست حذف کرد. آفست میتواند با یکی از پسوندهای y، mo، w، d، h یا mi همراه باشد تا به ترتیب بر حسب سال (تعریفشده به عنوان ۳۶۵ روز ۲۴ ساعته، بدون در نظر گرفتن سالهای کبیسه)، ماه (تعریفشده به عنوان ۳۰ روز ۲۴ ساعته)، هفته، روز، ساعت یا دقیقه محاسبه شود. بدون پسوند، آفست بر حسب ثانیه محاسبه میشود.
برای لغو تنظیم صریح یک تاریخ، از none، never یا unset استفاده کنید.
تمامی این قالبها نسبت به بزرگی و کوچکی حروف حساس نیستند.
- -P date/offset
- این گزینه تاریخی را تعیین میکند که کلید باید در آن تاریخ در ناحیه منتشر شود. پس از آن تاریخ، کلید در ناحیه قرار میگیرد اما برای امضای آن استفاده نمیشود.
- sync date/offset
- این گزینه تاریخی را تعیین میکند که رکوردهای CDS و CDNSKEY مطابق با این کلید باید در ناحیه منتشر شوند.
- -D date/offset
- این گزینه تاریخی را تعیین میکند که کلید باید حذف شود. پس از آن تاریخ، کلید دیگر در ناحیه قرار نمیگیرد (با این حال، ممکن است در مخزن کلید باقی بماند).
- sync date/offset
- این گزینه تاریخی را تعیین میکند که رکوردهای CDS و CDNSKEY مطابق با این کلید باید حذف شوند.
فایلها (FILES)
یک پرونده کلید میتواند با شناسه کلید Knnnn.+aaa+iiiii یا با نام کامل پرونده Knnnn.+aaa+iiiii.key، همانطور که توسط dnssec-keygen <#std-iscman-dnssec-keygen> تولید میشود، مشخص گردد.
همچنین ببینید (SEE ALSO)
dnssec-keygen(8) <#std-iscman-dnssec-keygen>, dnssec-signzone(8) <#std-iscman-dnssec-signzone>, BIND 9 Administrator Reference Manual, RFC 5011 https://datatracker.ietf.org/doc/html/rfc5011.html.
نویسندگان (AUTHORS)
Internet Systems Consortium
حق نشر (COPYRIGHT)
2026, Internet Systems Consortium
| 2026-08-19 | 9.20.27 |