.\" Man page generated from reStructuredText .\" by the Docutils 0.23 manpage writer. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "DNSSEC-IMPORTKEY" "1" "2026-08-19" "9.20.27" "BIND 9" .SH "نام (NAME)" dnssec-importkey \- وارد کردن کلید DNSSEC به قالب فایل‌های کلید BIND 9 .SH "خلاصه دستور (SYNOPSIS)" .sp \fBdnssec\-importkey\fP [\fB\-K\fP directory] [\fB\-L\fP ttl] [\fB\-P\fP date/offset] [\fB\-P\fP sync date/offset] [\fB\-D\fP date/offset] [\fB\-D\fP sync date/offset] [\fB\-h\fP] [\fB\-v\fP level] [\fB\-V\fP] {keyfile} .sp \fBdnssec\-importkey\fP {\fB\-f\fP filename} [\fB\-K\fP directory] [\fB\-L\fP ttl] [\fB\-P\fP date/offset] [\fB\-P\fP sync date/offset] [\fB\-D\fP date/offset] [\fB\-D\fP sync date/offset] [\fB\-h\fP] [\fB\-v\fP level] [\fB\-V\fP] [dnsname] .SH "توضیحات (DESCRIPTION)" .sp دستور \fBdnssec\-importkey\fP یک رکورد عمومی DNSKEY را خوانده و یک جفت پرونده با پسوندهای .key و .private تولید می‌کند. رکورد DNSKEY ممکن است از یک پرونده .key موجود خوانده شود، که در این صورت یک پرونده .private متناظر تولید می‌گردد، یا ممکن است از هر پرونده دیگری یا از ورودی استاندارد خوانده شود، که در این حالت هر دو پرونده .key و .private تولید می‌شوند. .sp پرونده .private تازه ایجادشده، حاوی داده‌های کلید خصوصی \fIنیست\fP و نمی‌تواند برای امضا کردن استفاده شود. با این حال، داشتن یک پرونده .private این امکان را فراهم می‌کند که زمان‌های انتشار (\fB\-P\fP) و حذف (\fB\-D\fP) را برای کلید تنظیم کنید، به این معنی که کلید عمومی می‌تواند طبق زمان‌بندی به مجموعه رکوردهای DNSKEY (یا همان RRset) اضافه یا از آن حذف شود، حتی اگر کلید خصوصی واقعی به صورت آفلاین نگهداری شود. .sp هنگام استفاده از \fBdnssec\-policy\fP، از \fBdnssec\-importkey\fP برای وارد کردن پرونده‌های کلیدی که نمی‌توانند برای امضا کردن استفاده شوند، استفاده نکنید. در این حالت، صرفاً رکورد DNSKEY واردشده را در ناحیه (zone) منتشر کنید، و مطمئن شوید که پرونده‌ها خارج از \fBkey\-directory\fP پیکربندی‌شده قرار دارند. .SH "گزینه‌ها (OPTIONS)" .INDENT 0.0 .TP .B \-f filename این گزینه حالت پرونده ناحیه (zone file) را مشخص می‌کند. به جای نام پرونده کلید عمومی، آرگومان نام دامنه DNS مربوط به یک پرونده اصلی (master) ناحیه است که می‌توان آن را از \fBfilename\fP خواند. اگر نام دامنه با \fBfilename\fP یکسان باشد، می‌توان آن را حذف کرد. .sp اگر \fBfilename\fP روی \fB\(dq\-\(dq\fP تنظیم شده باشد، داده‌های ناحیه از ورودی استاندارد خوانده می‌شوند. .UNINDENT .INDENT 0.0 .TP .B \-K directory این گزینه دایرکتوری محل قرارگیری پرونده‌های کلید را تعیین می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-L ttl این گزینه مقدار TTL پیش‌فرض را برای این کلید هنگام تبدیل شدن به رکورد DNSKEY RR تنظیم می‌کند. این همان TTLای است که هنگام وارد کردن کلید به یک ناحیه استفاده می‌شود، مگر اینکه از قبل یک مجموعه رکورد (RRset) از نوع DNSKEY وجود داشته باشد که در این صورت TTL موجود اولویت دارد. تنظیم TTL پیش‌فرض روی \fB0\fP یا \fBnone\fP آن را از کلید حذف می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-h این گزینه پیام راهنمای نحوه استفاده را نمایش داده و خارج می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-v level این گزینه سطح اشکال‌زدایی (debugging) را تنظیم می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-V این گزینه اطلاعات نسخه را چاپ می‌کند. .UNINDENT .SH "گزینه‌های زمان‌بندی (TIMING OPTIONS)" .sp تاریخ‌ها را می‌توان در قالب YYYYMMDD یا YYYYMMDDHHMMSS (که قالب مورد استفاده در داخل پرونده‌های کلید است)، یا \(aqDay Mon DD HH:MM:SS YYYY\(aq (همان‌طور که توسط \fBdnssec\-settime \-p\fP چاپ می‌شود)، یا زمان مبدأ یونیکس (UNIX epoch time همان‌طور که توسط \fBdnssec\-settime \-up\fP چاپ می‌شود)، یا به صورت عبارت متنی \fBnow\fP بیان کرد. .sp آرگومان می‌تواند با \fB+\fP یا \fB\-\fP و یک مقدار انحراف زمانی (آفست) نسبت به زمان داده‌شده همراه باشد. عبارت متنی \fBnow\fP را می‌توان قبل از آفست حذف کرد. آفست می‌تواند با یکی از پسوندهای \fBy\fP، \fBmo\fP، \fBw\fP، \fBd\fP، \fBh\fP یا \fBmi\fP همراه باشد تا به ترتیب بر حسب سال (تعریف‌شده به عنوان ۳۶۵ روز ۲۴ ساعته، بدون در نظر گرفتن سال‌های کبیسه)، ماه (تعریف‌شده به عنوان ۳۰ روز ۲۴ ساعته)، هفته، روز، ساعت یا دقیقه محاسبه شود. بدون پسوند، آفست بر حسب ثانیه محاسبه می‌شود. .sp برای لغو تنظیم صریح یک تاریخ، از \fBnone\fP، \fBnever\fP یا \fBunset\fP استفاده کنید. .sp تمامی این قالب‌ها نسبت به بزرگی و کوچکی حروف حساس نیستند. .INDENT 0.0 .TP .B \-P date/offset این گزینه تاریخی را تعیین می‌کند که کلید باید در آن تاریخ در ناحیه منتشر شود. پس از آن تاریخ، کلید در ناحیه قرار می‌گیرد اما برای امضای آن استفاده نمی‌شود. .INDENT 7.0 .TP .B sync date/offset این گزینه تاریخی را تعیین می‌کند که رکوردهای CDS و CDNSKEY مطابق با این کلید باید در ناحیه منتشر شوند. .UNINDENT .UNINDENT .INDENT 0.0 .TP .B \-D date/offset این گزینه تاریخی را تعیین می‌کند که کلید باید حذف شود. پس از آن تاریخ، کلید دیگر در ناحیه قرار نمی‌گیرد (با این حال، ممکن است در مخزن کلید باقی بماند). .INDENT 7.0 .TP .B sync date/offset این گزینه تاریخی را تعیین می‌کند که رکوردهای CDS و CDNSKEY مطابق با این کلید باید حذف شوند. .UNINDENT .UNINDENT .SH "فایل‌ها (FILES)" .sp یک پرونده کلید می‌تواند با شناسه کلید \fBKnnnn.+aaa+iiiii\fP یا با نام کامل پرونده \fBKnnnn.+aaa+iiiii.key\fP، همان‌طور که توسط \fBdnssec\-keygen\fP \%<#\:std-iscman-dnssec-keygen>\& تولید می‌شود، مشخص گردد. .SH "همچنین ببینید (SEE ALSO)" .sp \fBdnssec\-keygen(8)\fP \%<#\:std-iscman-dnssec-keygen>, \fBdnssec\-signzone(8)\fP \%<#\:std-iscman-dnssec-signzone>, BIND 9 Administrator Reference Manual, \fBRFC 5011\fP \%\&. .SH "نویسندگان (AUTHORS)" Internet Systems Consortium .SH "حق نشر (COPYRIGHT)" 2026, Internet Systems Consortium .\" End of generated man page.