.\" Man page generated from reStructuredText .\" by the Docutils 0.23 manpage writer. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "DNSSEC-KSR" "1" "2026-08-19" "9.20.27" "BIND 9" .SH "نام (NAME)" dnssec-ksr \- ایجاد درخواست امضای کلید (KSR) برای چرخش کلید KSK .SH "خلاصه دستور (SYNOPSIS)" .sp \fBdnssec\-ksr\fP [\fB\-E\fP engine] [\fB\-e\fP date/offset] [\fB\-F\fP] [\fB\-f\fP file] [\fB\-h\fP] [\fB\-i\fP date/offset] [\fB\-K\fP directory] [\fB\-k\fP policy] [\fB\-l\fP file] [\fB\-o\fP] [\fB\-V\fP] [\fB\-v\fP level] {command} {zone} .SH "توضیحات (DESCRIPTION)" .sp دستور \fBdnssec\-ksr\fP می‌تواند برای صدور چندین فرمان مورد نیاز جهت تولید مجموعه‌های رکورد (RRset) از پیش امضاشده برای یک زون استفاده شود، در شرایطی که فایل کلید خصوصی کلید امضای کلید (KSK) معمولاً به‌صورت آفلاین نگهداری می‌شود. این کار مستلزم آن است که کلیدهای امضای زون (ZSKها) از قبل تولید شده باشند و مجموعه‌های رکورد DNSKEY، CDNSKEY و CDS پیشاپیش امضا شده باشند. .sp مورد دوم با ایجاد درخواست‌های امضای کلید (KSR) انجام می‌شود که می‌توان آن‌ها را به محیطی که KSK در آن در دسترس است منتقل کرد. پس از انتقال، این برنامه می‌تواند پاسخ‌های کلید امضاشده (SKR) را ایجاد کند که توسط یک سرور معتبر DNS قابل بارگذاری هستند. .SH "گزینه‌ها (OPTIONS)" .INDENT 0.0 .TP .B \-E engine این گزینه در صورت لزوم، سخت‌افزار رمزنگاری مورد استفاده را مشخص می‌کند. .sp هنگامی که BIND 9 با OpenSSL ساخته شده باشد، این مقدار باید با شناسه موتور OpenSSL که شتاب‌دهنده رمزنگاری یا ماژول خدمات سخت‌افزاری (معمولاً \fBpkcs11\fP) را هدایت می‌کند، تنظیم شود. .UNINDENT .INDENT 0.0 .TP .B \-e date/offset این گزینه تاریخ پایانی را تعیین می‌کند که کلیدها یا SKRها باید برای آن تولید شوند (بسته به دستور). .UNINDENT .INDENT 0.0 .TP .B \-F این گزینه در صورتی که کتابخانه رمزنگاری زیرین از اجرا در حالت FIPS پشتیبانی کند، حالت FIPS (استانداردهای فدرال پردازش اطلاعات ایالات متحده) را فعال می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-f این گزینه فایل SKR را که هنگام اجرای دستور \fBsign\fP باید امضا شود، تنظیم می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-h این گزینه خلاصه‌ای کوتاه از گزینه‌ها و آرگومان‌های \fBdnssec\-ksr\fP را چاپ می‌کند\&. .UNINDENT .INDENT 0.0 .TP .B \-i date/offset این گزینه تاریخ شروعی را تعیین می‌کند که کلیدها یا SKRها باید برای آن تولید شوند (بسته به دستور). .UNINDENT .INDENT 0.0 .TP .B \-K directory این گزینه دایرکتوری‌ای را که فایل‌های کلید باید از آن خوانده یا در آن نوشته شوند (بسته به دستور)، مشخص می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-k policy این گزینه \fBdnssec\-policy\fP خاصی را تعیین می‌کند که کلیدها باید برای آن تولید یا امضا شوند. .UNINDENT .INDENT 0.0 .TP .B \-l file این گزینه فایل پیکربندی‌ای حاوی عبارت \fBdnssec\-policy\fP (منطبق با خط‌مشی تعیین‌شده با \fB\-k\fP) را ارائه می‌دهد. .UNINDENT .INDENT 0.0 .TP .B \-o به‌طور معمول هنگام پیش‌تولید کلیدها، کلیدهای ZSK ایجاد می‌شوند. هنگامی که این گزینه تنظیم شود، به‌جای آن کلیدهای KSK ایجاد می‌شوند. .UNINDENT .INDENT 0.0 .TP .B \-V این گزینه اطلاعات نسخه را چاپ می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-v level این گزینه سطح اشکال‌زدایی را تنظیم می‌کند. سطح ۱ به‌گونه‌ای در نظر گرفته شده که برای کاربران عمومی اطلاعات مفید و با جزئیاتی ارائه دهد؛ سطوح بالاتر برای توسعه‌دهندگان در نظر گرفته شده‌اند. .UNINDENT .sp \fBcommand\fP .INDENT 0.0 .INDENT 3.5 دستور KSR که باید اجرا شود. برای دستورات موجود، بخش زیر را ببینید. .UNINDENT .UNINDENT .sp \fBzone\fP .INDENT 0.0 .INDENT 3.5 نام زونی که دستور KSR برای آن در حال اجرا است. .UNINDENT .UNINDENT .SH "دستورات (COMMANDS)" .INDENT 0.0 .TP .B keygen پیش‌تولید تعدادی کلید بر اساس یک خط‌مشی DNSSEC و یک بازه زمانی مشخص. تعداد کلیدهای تولیدشده به بازه زمانی و طول عمر کلید بستگی دارد. .UNINDENT .INDENT 0.0 .TP .B request ایجاد یک درخواست امضای کلید (KSR) بر اساس یک خط‌مشی DNSSEC و یک بازه زمانی مشخص. این دستور فایلی شامل تعدادی بسته کلید تولید می‌کند که در آن هر بسته حاوی ZSKهایی است که در حال حاضر منتشر شده‌اند (با توجه به متادیتای زمان‌بندی). .UNINDENT .INDENT 0.0 .TP .B sign امضای یک درخواست امضای کلید (KSR) بر اساس یک خط‌مشی DNSSEC و یک بازه زمانی مشخص، که منجر به ایجاد یک پاسخ کلید امضاشده (SKR) می‌شود. این دستور رکوردهای متناظر DNSKEY، CDS و CDNSKEY را برای کلید KSK که برای امضا استفاده می‌شود، اضافه می‌کند. .UNINDENT .SH "وضعیت خروج (EXIT STATUS)" .sp دستور \fBdnssec\-ksr\fP در صورت موفقیت با مقدار 0 و در صورت بروز خطا با یک مقدار غیر صفر خارج می‌شود. .SH "مثال‌ها (EXAMPLES)" .sp هنگامی که نیاز به تولید ZSKها برای زون \(dqexample.com\(dq برای سال آینده دارید، با فرض یک \fBdnssec\-policy\fP با نام \(dqmypolicy\(dq: .INDENT 0.0 .INDENT 3.5 .sp .EX dnssec\-ksr \-i now \-e +1y \-k mypolicy \-l named.conf keygen example.com .EE .UNINDENT .UNINDENT .sp ایجاد یک KSR برای همان زون و دوره می‌تواند با دستور زیر انجام شود: .INDENT 0.0 .INDENT 3.5 .sp .EX dnssec\-ksr \-i now \-e +1y \-k mypolicy \-l named.conf request example.com > ksr.txt .EE .UNINDENT .UNINDENT .sp معمولاً در این مرحله KSR را به سیستمی که به KSK دسترسی دارد منتقل می‌کنید. .sp امضای KSR ایجادشده در بالا می‌تواند با دستور زیر انجام شود: .INDENT 0.0 .INDENT 3.5 .sp .EX dnssec\-ksr \-i now \-e +1y \-k kskpolicy \-l named.conf \-f ksr.txt sign example.com .EE .UNINDENT .UNINDENT .sp اطمینان حاصل کنید که پارامترهای DNSSEC در \fBkskpolicy\fP با پارامترهای موجود در \fBmypolicy\fP مطابقت دارند\&. .SH "همچنین ببینید (SEE ALSO)" .sp \fBdnssec\-keygen(8)\fP \%<#\:std-iscman-dnssec-keygen>, \fBdnssec\-signzone(8)\fP \%<#\:std-iscman-dnssec-signzone>, راهنمای مرجع مدیر BIND 9 (BIND 9 Administrator Reference Manual). .SH "نویسندگان (AUTHORS)" Internet Systems Consortium .SH "حق نشر (COPYRIGHT)" 2026, Internet Systems Consortium .\" End of generated man page.