DNSSEC-IMPORTKEY(1) BIND 9 DNSSEC-IMPORTKEY(1)

dnssec-importkey - وارد کردن کلید DNSSEC به قالب فایل‌های کلید BIND 9

dnssec-importkey [-K directory] [-L ttl] [-P date/offset] [-P sync date/offset] [-D date/offset] [-D sync date/offset] [-h] [-v level] [-V] {keyfile}

dnssec-importkey {-f filename} [-K directory] [-L ttl] [-P date/offset] [-P sync date/offset] [-D date/offset] [-D sync date/offset] [-h] [-v level] [-V] [dnsname]

دستور dnssec-importkey یک رکورد عمومی DNSKEY را خوانده و یک جفت پرونده با پسوندهای .key و .private تولید می‌کند. رکورد DNSKEY ممکن است از یک پرونده .key موجود خوانده شود، که در این صورت یک پرونده .private متناظر تولید می‌گردد، یا ممکن است از هر پرونده دیگری یا از ورودی استاندارد خوانده شود، که در این حالت هر دو پرونده .key و .private تولید می‌شوند.

پرونده .private تازه ایجادشده، حاوی داده‌های کلید خصوصی نیست و نمی‌تواند برای امضا کردن استفاده شود. با این حال، داشتن یک پرونده .private این امکان را فراهم می‌کند که زمان‌های انتشار (-P) و حذف (-D) را برای کلید تنظیم کنید، به این معنی که کلید عمومی می‌تواند طبق زمان‌بندی به مجموعه رکوردهای DNSKEY (یا همان RRset) اضافه یا از آن حذف شود، حتی اگر کلید خصوصی واقعی به صورت آفلاین نگهداری شود.

هنگام استفاده از dnssec-policy، از dnssec-importkey برای وارد کردن پرونده‌های کلیدی که نمی‌توانند برای امضا کردن استفاده شوند، استفاده نکنید. در این حالت، صرفاً رکورد DNSKEY واردشده را در ناحیه (zone) منتشر کنید، و مطمئن شوید که پرونده‌ها خارج از key-directory پیکربندی‌شده قرار دارند.

این گزینه حالت پرونده ناحیه (zone file) را مشخص می‌کند. به جای نام پرونده کلید عمومی، آرگومان نام دامنه DNS مربوط به یک پرونده اصلی (master) ناحیه است که می‌توان آن را از filename خواند. اگر نام دامنه با filename یکسان باشد، می‌توان آن را حذف کرد.

اگر filename روی "-" تنظیم شده باشد، داده‌های ناحیه از ورودی استاندارد خوانده می‌شوند.

این گزینه دایرکتوری محل قرارگیری پرونده‌های کلید را تعیین می‌کند.
این گزینه مقدار TTL پیش‌فرض را برای این کلید هنگام تبدیل شدن به رکورد DNSKEY RR تنظیم می‌کند. این همان TTLای است که هنگام وارد کردن کلید به یک ناحیه استفاده می‌شود، مگر اینکه از قبل یک مجموعه رکورد (RRset) از نوع DNSKEY وجود داشته باشد که در این صورت TTL موجود اولویت دارد. تنظیم TTL پیش‌فرض روی 0 یا none آن را از کلید حذف می‌کند.
این گزینه پیام راهنمای نحوه استفاده را نمایش داده و خارج می‌شود.
این گزینه سطح اشکال‌زدایی (debugging) را تنظیم می‌کند.
این گزینه اطلاعات نسخه را چاپ می‌کند.

تاریخ‌ها را می‌توان در قالب YYYYMMDD یا YYYYMMDDHHMMSS (که قالب مورد استفاده در داخل پرونده‌های کلید است)، یا 'Day Mon DD HH:MM:SS YYYY' (همان‌طور که توسط dnssec-settime -p چاپ می‌شود)، یا زمان مبدأ یونیکس (UNIX epoch time همان‌طور که توسط dnssec-settime -up چاپ می‌شود)، یا به صورت عبارت متنی now بیان کرد.

آرگومان می‌تواند با + یا - و یک مقدار انحراف زمانی (آفست) نسبت به زمان داده‌شده همراه باشد. عبارت متنی now را می‌توان قبل از آفست حذف کرد. آفست می‌تواند با یکی از پسوندهای y، mo، w، d، h یا mi همراه باشد تا به ترتیب بر حسب سال (تعریف‌شده به عنوان ۳۶۵ روز ۲۴ ساعته، بدون در نظر گرفتن سال‌های کبیسه)، ماه (تعریف‌شده به عنوان ۳۰ روز ۲۴ ساعته)، هفته، روز، ساعت یا دقیقه محاسبه شود. بدون پسوند، آفست بر حسب ثانیه محاسبه می‌شود.

برای لغو تنظیم صریح یک تاریخ، از none، never یا unset استفاده کنید.

تمامی این قالب‌ها نسبت به بزرگی و کوچکی حروف حساس نیستند.

این گزینه تاریخی را تعیین می‌کند که کلید باید در آن تاریخ در ناحیه منتشر شود. پس از آن تاریخ، کلید در ناحیه قرار می‌گیرد اما برای امضای آن استفاده نمی‌شود.
این گزینه تاریخی را تعیین می‌کند که رکوردهای CDS و CDNSKEY مطابق با این کلید باید در ناحیه منتشر شوند.
این گزینه تاریخی را تعیین می‌کند که کلید باید حذف شود. پس از آن تاریخ، کلید دیگر در ناحیه قرار نمی‌گیرد (با این حال، ممکن است در مخزن کلید باقی بماند).
این گزینه تاریخی را تعیین می‌کند که رکوردهای CDS و CDNSKEY مطابق با این کلید باید حذف شوند.

یک پرونده کلید می‌تواند با شناسه کلید Knnnn.+aaa+iiiii یا با نام کامل پرونده Knnnn.+aaa+iiiii.key، همان‌طور که توسط dnssec-keygen <#std-iscman-dnssec-keygen> تولید می‌شود، مشخص گردد.

dnssec-keygen(8) <#std-iscman-dnssec-keygen>, dnssec-signzone(8) <#std-iscman-dnssec-signzone>, BIND 9 Administrator Reference Manual, RFC 5011 https://datatracker.ietf.org/doc/html/rfc5011.html.

Internet Systems Consortium

2026, Internet Systems Consortium

2026-08-19 9.20.27