.\" Man page generated from reStructuredText .\" by the Docutils 0.23 manpage writer. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "DNSSEC-KEYGEN" "1" "2026-08-19" "9.20.27" "BIND 9" .SH "نام (NAME)" dnssec-keygen \- ابزار تولید کلید احراز هویت امن DNSSEC .SH "خلاصه دستور (SYNOPSIS)" .sp \fBdnssec\-keygen\fP [\fB\-3\fP] [\fB\-A\fP date/offset] [\fB\-a\fP algorithm] [\fB\-b\fP keysize] [\fB\-C\fP] [\fB\-c\fP class] [\fB\-D\fP date/offset] [\fB\-d\fP bits] [\fB\-D\fP sync date/offset] [\fB\-E\fP engine] [\fB\-f\fP flag] [\fB\-F\fP] [\fB\-G\fP] [\fB\-h\fP] [\fB\-I\fP date/offset] [\fB\-i\fP interval] [\fB\-K\fP directory] [\fB\-k\fP policy] [\fB\-L\fP ttl] [\fB\-l\fP file] [\fB\-n\fP nametype] [\fB\-M\fP tag_min:tag_max] [\fB\-P\fP date/offset] [\fB\-P\fP sync date/offset] [\fB\-p\fP protocol] [\fB\-q\fP] [\fB\-R\fP date/offset] [\fB\-S\fP key] [\fB\-s\fP strength] [\fB\-T\fP rrtype] [\fB\-t\fP type] [\fB\-V\fP] [\fB\-v\fP level] {name} .SH "توضیحات (DESCRIPTION)" .sp دستور \fBdnssec\-keygen\fP کلیدهایی را برای DNSSEC (سامانه نام دامنه امن یا Secure DNS)، همان‌طور که در \fBRFC 2535\fP \% و \fBRFC 4034\fP \%\& تعریف شده است، تولید می‌کند. .sp نام (\fBname\fP) کلید در خط فرمان مشخص می‌شود. برای کلیدهای DNSSEC، این نام باید با نام ناحیه‌ای (zone) که کلید برای آن تولید می‌شود، مطابقت داشته باشد. .SH "گزینه‌ها (OPTIONS)" .INDENT 0.0 .TP .B \-3 این گزینه از یک الگوریتم با قابلیت پشتیبانی از NSEC3 برای تولید یک کلید DNSSEC استفاده می‌کند. اگر این گزینه همراه با الگوریتمی استفاده شود که هر دو نسخه NSEC و NSEC3 را دارد، نسخه NSEC3 انتخاب می‌شود؛ به عنوان مثال، \fBdnssec\-keygen \-3 \-a RSASHA1\fP الگوریتم (منسوخ‌شده) NSEC3RSASHA1 را مشخص می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-a algorithm این گزینه الگوریتم رمزنگاری را انتخاب می‌کند. برای کلیدهای DNSSEC، مقدار \fBalgorithm\fP باید یکی از مقادیر RSASHA1 (منسوخ‌شده)، NSEC3RSASHA1 (منسوخ‌شده)، RSASHA256، RSASHA512، ECDSAP256SHA256، ECDSAP384SHA384، ED25519 یا ED448 باشد. .sp این مقادیر نسبت به بزرگی و کوچکی حروف حساس نیستند. در برخی موارد، اختصارات نیز پشتیبانی می‌شوند، مانند ECDSA256 برای ECDSAP256SHA256 و ECDSA384 برای ECDSAP384SHA384. اگر RSASHA1 (منسوخ‌شده) همراه با گزینه \fB\-3\fP مشخص شود، به جای آن از NSEC3RSASHA1 (منسوخ‌شده) استفاده می‌شود. .sp این پارامتر \fIباید\fP مشخص شود، مگر هنگام استفاده از گزینه \fB\-S\fP که الگوریتم را از کلید پیشین (predecessor key) کپی می‌کند. .sp در نسخه‌های پیشین، الگوریتم‌های HMAC می‌توانستند برای استفاده به عنوان کلیدهای TSIG تولید شوند، اما این ویژگی در BIND 9.13.0 حذف شد. برای تولید کلیدهای TSIG از \fBtsig\-keygen\fP \%<#\:std-iscman-tsig-keygen> استفاده کنید. .UNINDENT .INDENT 0.0 .TP .B \-b keysize این گزینه تعداد بیت‌های کلید را مشخص می‌کند. انتخاب اندازه کلید به الگوریتم مورد استفاده بستگی دارد: کلیدهای RSA باید بین ۱۰۲۴ تا ۴۰۹۶ بیت باشند؛ کلیدهای دیفی-هلمن (Diffie\-Hellman) باید بین ۱۲۸ تا ۴۰۹۶ بیت باشند. الگوریتم‌های منحنی بیضوی (Elliptic curve) نیازی به این پارامتر ندارند. .sp اگر اندازه کلید مشخص نشده باشد، برخی الگوریتم‌ها دارای مقادیر پیش‌فرض از پیش تعریف‌شده هستند. به عنوان مثال، کلیدهای RSA برای استفاده به عنوان کلیدهای امضای ناحیه DNSSEC (موسوم به ZSK) دارای اندازه پیش‌فرض ۱۰۲۴ بیت هستند؛ کلیدهای RSA برای استفاده به عنوان کلیدهای امضای کلید (KSK، تولیدشده با \fB\-f KSK\fP) به طور پیش‌فرض ۲۰۴۸ بیت هستند. .UNINDENT .INDENT 0.0 .TP .B \-C این گزینه حالت سازگاری را فعال می‌کند که یک کلید به سبک قدیمی، بدون هیچ‌گونه فراداده زمان‌بندی تولید می‌کند. به طور پیش‌فرض، \fBdnssec\-keygen\fP تاریخ ایجاد کلید را در فراداده‌های ذخیره‌شده همراه با کلید خصوصی قرار می‌دهد؛ تاریخ‌های دیگر نیز ممکن است در آنجا تنظیم شوند، از جمله تاریخ انتشار، تاریخ فعال‌سازی و غیره. کلیدهایی که شامل این داده‌ها هستند ممکن است با نسخه‌های قدیمی‌تر BIND ناسازگار باشند؛ گزینه \fB\-C\fP از درج آن‌ها جلوگیری می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-c class این گزینه مشخص می‌کند که رکورد DNS حاوی کلید باید دارای کلاس تعیین‌شده باشد. در صورت عدم تعیین، از کلاس IN استفاده می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-d bits این گزینه اندازه کلید را بر حسب بیت مشخص می‌کند. برای الگوریتم‌های RSASHA1، NSEC3RSASA1، RSASHA256 و RSASHA512 اندازه کلید باید بین ۱۰۲۴ تا ۴۰۹۶ بیت باشد؛ اندازه DH بین ۱۲۸ تا ۴۰۹۶ بیت است. این گزینه برای الگوریتم‌های ECDSAP256SHA256، ECDSAP384SHA384، ED25519 و ED448 نادیده گرفته می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-E engine این گزینه سخت‌افزار رمزنگاری مورد استفاده را در صورت امکان مشخص می‌کند. .sp هنگامی که BIND 9 با OpenSSL ساخته شده باشد، این مقدار باید روی شناسه موتور OpenSSL تنظیم شود که شتاب‌دهنده رمزنگاری یا ماژول خدمات سخت‌افزاری (معمولاً \fBpkcs11\fP) را هدایت می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-f flag این گزینه پرچم (flag) مشخص‌شده را در فیلد پرچم رکورد KEY/DNSKEY تنظیم می‌کند. تنها پرچم‌های شناخته‌شده عبارتند از ZSK (کلید امضای ناحیه یا Zone\-Signing Key)، KSK (کلید امضای کلید یا Key\-Signing Key) و REVOKE (ابطال). .sp توجه داشته باشید که ZSK یک پرچم فیزیکی در رکورد DNSKEY نیست، بلکه صرفاً برای این استفاده می‌شود که صریحاً مشخص کنید می‌خواهید یک ZSK ایجاد کنید. تنظیم \fB\-f\fP همراه با \fB\-k\fP منجر به تولید کلیدهایی می‌شود که فقط با نقش مشخص‌شده با این گزینه مطابقت دارند. .UNINDENT .INDENT 0.0 .TP .B \-F اگر کتابخانه رمزنگاری زیربنایی از اجرای در حالت FIPS پشتیبانی کند، این گزینه حالت استانداردهای فدرال پردازش اطلاعات ایالات متحده (FIPS) را فعال می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-G این گزینه یک کلید تولید می‌کند، اما آن را منتشر نکرده و با آن امضا نمی‌کند. این گزینه با \fB\-P\fP و \fB\-A\fP ناسازگار است\&. .UNINDENT .INDENT 0.0 .TP .B \-h این گزینه خلاصه‌ای کوتاه از گزینه‌ها و آرگومان‌های \fBdnssec\-keygen\fP را چاپ می‌کند\&. .UNINDENT .INDENT 0.0 .TP .B \-K directory این گزینه دایرکتوری مورد نظری را که پرونده‌های کلید باید در آن نوشته شوند تنظیم می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-k policy این گزینه کلیدها را برای یک \fBdnssec\-policy\fP خاص ایجاد می‌کند\&. اگر یک خط‌مشی از چندین کلید استفاده کند، \fBdnssec\-keygen\fP چندین کلید تولید می‌کند. این گزینه همچنین یک پرونده \(dq.state\(dq برای پیگیری وضعیت کلید ایجاد می‌کند. .sp این گزینه کلیدها را مطابق با پیکربندی \fBdnssec\-policy\fP ایجاد می‌کند، بنابراین نمی‌توان آن را هم‌زمان با بسیاری از گزینه‌های دیگر که \fBdnssec\-keygen\fP ارائه می‌دهد استفاده کرد. .UNINDENT .INDENT 0.0 .TP .B \-L ttl این گزینه TTL پیش‌فرض را برای استفاده در این کلید هنگام تبدیل شدن به یک رکورد منبع (RR) از نوع DNSKEY تنظیم می‌کند. این همان TTL است که هنگام وارد شدن کلید به یک ناحیه استفاده می‌شود، مگر اینکه از قبل یک مجموعه‌رکورد (RRset) از نوع DNSKEY در آنجا وجود داشته باشد، که در این صورت TTL موجود اولویت دارد. اگر این مقدار تنظیم نشود و هیچ DNSKEY RRset موجود نباشد، مقدار TTL به طور پیش‌فرض روی TTL مربوط به SOA قرار می‌گیرد. تنظیم TTL پیش‌فرض روی \fB0\fP یا \fBnone\fP همانند تنظیم‌نشده رها کردن آن است. .UNINDENT .INDENT 0.0 .TP .B \-l file این گزینه یک پرونده پیکربندی حاوی عبارت \fBdnssec\-policy\fP (مطابق با خط‌مشی تنظیم‌شده با \fB\-k\fP) را ارائه می‌دهد. .UNINDENT .INDENT 0.0 .TP .B \-M tag_min:tag_max این گزینه محدوده مقادیر تگ کلید (key tag) قابل قبول را که \fBdnssec\-keygen\fP تولید خواهد کرد تنظیم می‌کند. اگر تگ کلید جدید یا تگ کلید نسخه باطل‌شده کلید جدید خارج از این محدوده باشد، کلید جدید رد شده و کلید جدید دیگری تولید می‌شود. این گزینه برای استفاده هنگام تولید کلید در سناریوی چندامضاکننده (multi\-signer) طراحی شده است، که در آن به هر اپراتور محدوده‌ای از تگ‌های کلید اختصاص داده می‌شود تا از تداخل بین اپراتورهای مختلف جلوگیری شود. مقادیر معتبر برای \fBtag_min\fP و \fBtag_max\fP در بازه [0..65535] هستند. حالت پیش‌فرض اجازه می‌دهد تمام مقادیر تگ کلید تولید شوند. این گزینه در صورت تعیین \fB\-k policy\fP نادیده گرفته می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-n nametype این گزینه نوع مالک کلید را مشخص می‌کند. مقدار \fBnametype\fP باید یکی از مقادیر ZONE (برای یک کلید ناحیه DNSSEC از نوع KEY/DNSKEY)، HOST یا ENTITY (برای یک کلید مرتبط با میزبان از نوع KEY)، USER (برای یک کلید مرتبط با کاربر از نوع KEY) یا OTHER (برای DNSKEY) باشد. این مقادیر نسبت به بزرگی و کوچکی حروف حساس نیستند. پیش‌فرض برای تولید DNSKEY برابر با ZONE است. .UNINDENT .INDENT 0.0 .TP .B \-p protocol این گزینه مقدار پروتکل را برای کلید تولیدشده، جهت استفاده با \fB\-T KEY\fP تنظیم می‌کند\&. پروتکل عددی بین ۰ و ۲۵۵ است. مقدار پیش‌فرض ۳ (DNSSEC) است. سایر مقادیر ممکن برای این آرگومان در \fBRFC 2535\fP \% و جانشین‌های آن فهرست شده‌اند. .UNINDENT .INDENT 0.0 .TP .B \-q این گزینه حالت بی‌صدا (quiet mode) را فعال می‌کند که خروجی‌های غیرضروری، از جمله نشانگر پیشرفت را سرکوب می‌نماید. بدون این گزینه، هنگامی که \fBdnssec\-keygen\fP به صورت تعاملی برای تولید یک جفت‌کلید RSA یا DSA اجرا می‌شود، رشته‌ای از نمادها را در \fBstderr\fP چاپ می‌کند که پیشرفت تولید کلید را نشان می‌دهد. یک \fB\&.\fP نشان می‌دهد که یک عدد تصادفی پیدا شده که از آزمایش غربال اولیه عبور کرده است؛ \fB+\fP به این معنی است که یک عدد از یک دور آزمایش اول بودن میلر-رابین (Miller\-Rabin) عبور کرده است؛ و یک فاصله ( ) به این معنی است که عدد از تمام آزمایش‌ها عبور کرده و یک کلید رضایت‌بخش است. .UNINDENT .INDENT 0.0 .TP .B \-S key این گزینه یک کلید جدید ایجاد می‌کند که جانشین صریح یک کلید موجود است. نام، الگوریتم، اندازه و نوع کلید مطابق با کلید موجود تنظیم می‌شوند. تاریخ فعال‌سازی کلید جدید روی تاریخ غیرفعال‌سازی کلید موجود تنظیم می‌شود. تاریخ انتشار روی تاریخ فعال‌سازی منهای فاصله پیش‌انتشار تنظیم می‌شود که پیش‌فرض آن ۳۰ روز است. .UNINDENT .INDENT 0.0 .TP .B \-s strength این گزینه مقدار استحکام (strength) کلید را مشخص می‌کند. استحکام عددی بین ۰ و ۱۵ است و در حال حاضر هیچ کاربرد تعریف‌شده‌ای در DNSSEC ندارد. .UNINDENT .INDENT 0.0 .TP .B \-T rrtype این گزینه نوع رکورد منبع (RR type) مورد استفاده برای کلید را مشخص می‌کند. مقدار \fBrrtype\fP باید DNSKEY یا KEY باشد. هنگام استفاده از یک الگوریتم DNSSEC، مقدار پیش‌فرض DNSKEY است، اما می‌توان آن را برای استفاده با SIG(0) به KEY تغییر داد. .UNINDENT .INDENT 0.0 .TP .B \-t type این گزینه نوع کلید را جهت استفاده با \fB\-T KEY\fP مشخص می‌کند\&. مقدار \fBtype\fP باید یکی از مقادیر AUTHCONF، NOAUTHCONF، NOAUTH یا NOCONF باشد. مقدار پیش‌فرض AUTHCONF است. عبارت AUTH به توانایی احراز هویت داده‌ها و CONF به توانایی رمزگذاری داده‌ها اشاره دارد. .UNINDENT .INDENT 0.0 .TP .B \-V این گزینه اطلاعات نسخه را چاپ می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-v level این گزینه سطح اشکال‌زدایی (debugging level) را تنظیم می‌کند. .UNINDENT .SH "گزینه‌های زمان‌بندی (TIMING OPTIONS)" .sp تاریخ‌ها را می‌توان در قالب YYYYMMDD یا YYYYMMDDHHMMSS (که قالب مورد استفاده در داخل پرونده‌های کلید است)، یا \(aqDay Mon DD HH:MM:SS YYYY\(aq (همان‌طور که توسط \fBdnssec\-settime \-p\fP چاپ می‌شود)، یا زمان مبدأ یونیکس (UNIX epoch time همان‌طور که توسط \fBdnssec\-settime \-up\fP چاپ می‌شود)، یا به صورت عبارت متنی \fBnow\fP بیان کرد. .sp آرگومان می‌تواند با \fB+\fP یا \fB\-\fP و یک مقدار انحراف زمانی (آفست) نسبت به زمان داده‌شده همراه باشد. عبارت متنی \fBnow\fP را می‌توان قبل از آفست حذف کرد. آفست می‌تواند با یکی از پسوندهای \fBy\fP، \fBmo\fP، \fBw\fP، \fBd\fP، \fBh\fP یا \fBmi\fP همراه باشد تا به ترتیب بر حسب سال (تعریف‌شده به عنوان ۳۶۵ روز ۲۴ ساعته، بدون در نظر گرفتن سال‌های کبیسه)، ماه (تعریف‌شده به عنوان ۳۰ روز ۲۴ ساعته)، هفته، روز، ساعت یا دقیقه محاسبه شود. بدون پسوند، آفست بر حسب ثانیه محاسبه می‌شود. .sp برای لغو تنظیم یک تاریخ، از \fBnone\fP، \fBnever\fP یا \fBunset\fP استفاده کنید. .INDENT 0.0 .TP .B \-P date/offset این گزینه تاریخی را تعیین می‌کند که کلید باید در آن تاریخ در ناحیه منتشر شود. پس از آن تاریخ، کلید در ناحیه قرار می‌گیرد اما برای امضای آن استفاده نمی‌شود. در صورت عدم تنظیم، و اگر از گزینه \fB\-G\fP استفاده نشده باشد، پیش‌فرض تاریخ فعلی است. .INDENT 7.0 .TP .B sync date/offset این گزینه تاریخی را تعیین می‌کند که رکوردهای CDS و CDNSKEY مطابق با این کلید باید در ناحیه منتشر شوند. .UNINDENT .UNINDENT .INDENT 0.0 .TP .B \-A date/offset این گزینه تاریخی را مشخص می‌کند که کلید باید فعال شود. پس از آن تاریخ، کلید در ناحیه قرار گرفته و برای امضای آن استفاده می‌شود. در صورت عدم تنظیم، و اگر از گزینه \fB\-G\fP استفاده نشده باشد، پیش‌فرض تاریخ فعلی است. در صورت تنظیم و عدم تنظیم \fB\-P\fP، تاریخ انتشار روی تاریخ فعال‌سازی منهای فاصله پیش‌انتشار تنظیم می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-R date/offset این گزینه تاریخی را مشخص می‌کند که کلید باید باطل (revoked) شود. پس از آن تاریخ، پرچم باطل‌شده برای کلید تنظیم می‌گردد. کلید همچنان در ناحیه قرار دارد و برای امضای آن استفاده می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-I date/offset این گزینه تاریخی را مشخص می‌کند که کلید باید بازنشسته (غیرفعال) شود. پس از آن تاریخ، کلید همچنان در ناحیه گنجانده می‌شود، اما برای امضای آن استفاده نمی‌گردد. .UNINDENT .INDENT 0.0 .TP .B \-D date/offset این گزینه تاریخی را مشخص می‌کند که کلید باید حذف شود. پس از آن تاریخ، کلید دیگر در ناحیه گنجانده نمی‌شود (با این حال، ممکن است در مخزن کلیدها باقی بماند). .INDENT 7.0 .TP .B sync date/offset این گزینه تاریخی را تعیین می‌کند که رکوردهای CDS و CDNSKEY مطابق با این کلید باید حذف شوند. .UNINDENT .UNINDENT .INDENT 0.0 .TP .B \-i interval این گزینه فاصله پیش‌انتشار (prepublication interval) را برای یک کلید تعیین می‌کند. در صورت تنظیم، تاریخ‌های انتشار و فعال‌سازی باید حداقل به این میزان با هم فاصله داشته باشند. اگر تاریخ فعال‌سازی مشخص شده باشد اما تاریخ انتشار تعیین نشده باشد، تاریخ انتشار به طور پیش‌فرض به این میزان قبل از تاریخ فعال‌سازی تنظیم می‌شود؛ برعکس، اگر تاریخ انتشار مشخص شده باشد اما تاریخ فعال‌سازی تعیین نشده باشد، فعال‌سازی به این میزان پس از انتشار تنظیم می‌گردد. .sp اگر کلید به عنوان جانشین صریح کلید دیگری ساخته شود، فاصله پیش‌انتشار پیش‌فرض ۳۰ روز است؛ در غیر این صورت صفر است. .sp مشابه با آفست‌های تاریخ، اگر آرگومان با یکی از پسوندهای \fBy\fP، \fBmo\fP، \fBw\fP، \fBd\fP، \fBh\fP یا \fBmi\fP همراه باشد، فاصله زمانی به ترتیب بر حسب سال، ماه، هفته، روز، ساعت یا دقیقه محاسبه می‌شود. بدون پسوند، فاصله زمانی بر حسب ثانیه اندازه‌گیری می‌گردد. .UNINDENT .SH "کلیدهای تولیدشده (GENERATED KEYS)" .sp هنگامی که \fBdnssec\-keygen\fP با موفقیت به پایان می‌رسد، رشته‌ای به شکل \fBKnnnn.+aaa+iiiii\fP را در خروجی استاندارد چاپ می‌کند. این یک رشته شناسایی برای کلیدی است که تولید کرده است. .INDENT 0.0 .IP \(bu 2 \fBnnnn\fP نام کلید است. .IP \(bu 2 \fBaaa\fP نمایش عددی الگوریتم است. .IP \(bu 2 \fBiiiii\fP شناسه کلید (یا ردپا / footprint) است. .UNINDENT .sp دستور \fBdnssec\-keygen\fP دو پرونده بر اساس رشته چاپ‌شده ایجاد می‌کند. پرونده \fBKnnnn.+aaa+iiiii.key\fP حاوی کلید عمومی است، و \fBKnnnn.+aaa+iiiii.private\fP حاوی کلید خصوصی است. .sp پرونده \fB\&.key\fP حاوی یک رکورد DNSKEY یا KEY است. هنگامی که یک ناحیه توسط \fBnamed\fP \%<#\:std-iscman-named> یا \fBdnssec\-signzone \-S\fP \%<#\:cmdoption-dnssec-signzone-S> امضا می‌شود، رکوردهای DNSKEY به طور خودکار اضافه می‌شوند. در سایر موارد، پرونده \fB\&.key\fP می‌تواند به صورت دستی یا با یک عبارت \fB$INCLUDE\fP در پرونده ناحیه درج شود. .sp پرونده \fB\&.private\fP شامل فیلدهای خاص الگوریتم است. به دلایل امنیتی واضح، این پرونده دسترسی خواندن عمومی ندارد. .SH "مثال (EXAMPLE)" .sp برای تولید یک کلید امضای ناحیه (ZSK) از نوع ECDSAP256SHA256 برای ناحیه \fBexample.com\fP، دستور زیر را صادر کنید: .sp \fBdnssec\-keygen \-a ECDSAP256SHA256 example.com\fP .sp این دستور رشته‌ای به این شکل چاپ می‌کند: .sp \fBKexample.com.+013+26160\fP .sp در این مثال، \fBdnssec\-keygen\fP پرونده‌های \fBKexample.com.+013+26160.key\fP و \fBKexample.com.+013+26160.private\fP را ایجاد می‌کند\&. .sp برای تولید یک کلید امضای کلید (KSK) منطبق، دستور زیر را صادر کنید: .sp \fBdnssec\-keygen \-a ECDSAP256SHA256 \-f KSK example.com\fP .SH "همچنین ببینید (SEE ALSO)" .sp \fBdnssec\-signzone(8)\fP \%<#\:std-iscman-dnssec-signzone>، راهنمای مرجع مدیر BIND 9 (BIND 9 Administrator Reference Manual)، \fBRFC 2539\fP \%، \fBRFC 2845\fP \%، \fBRFC 4034\fP \%\&. .SH "نویسندگان (AUTHORS)" Internet Systems Consortium .SH "کپی‌رایت (COPYRIGHT)" 2026, Internet Systems Consortium .\" End of generated man page.