DNSSEC-KSR(1) BIND 9 DNSSEC-KSR(1) (NAME) dnssec-ksr - (KSR) KSK (SYNOPSIS) dnssec-ksr [-E engine] [-e date/offset] [-F] [-f file] [-h] [-i date/offset] [-K directory] [-k policy] [-l file] [-o] [-V] [-v level] {command} {zone} (DESCRIPTION) dnssec-ksr (RRset) (KSK) . (ZSK) DNSKEY CDNSKEY CDS . (KSR) KSK . (SKR) DNS . (OPTIONS) -E engine . BIND 9 OpenSSL OpenSSL ( pkcs11) . -e date/offset SKR ( ). -F FIPS FIPS ( ) . -f SKR sign . -h dnssec-ksr . -i date/offset SKR ( ). -K directory ( ) . -k policy dnssec-policy . -l file dnssec-policy ( -k) . -o ZSK . KSK . -V . -v level . . command KSR . . zone KSR . (COMMANDS) keygen DNSSEC . . request (KSR) DNSSEC . ZSK ( ). sign (KSR) DNSSEC (SKR) . DNSKEY CDS CDNSKEY KSK . (EXIT STATUS) dnssec-ksr 0 . (EXAMPLES) ZSK "example.com" dnssec-policy "mypolicy": dnssec-ksr -i now -e +1y -k mypolicy -l named.conf keygen example.com KSR : dnssec-ksr -i now -e +1y -k mypolicy -l named.conf request example.com > ksr.txt KSR KSK . KSR : dnssec-ksr -i now -e +1y -k kskpolicy -l named.conf -f ksr.txt sign example.com DNSSEC kskpolicy mypolicy . (SEE ALSO) dnssec-keygen(8) <#std-iscman-dnssec-keygen>, dnssec-signzone(8) <#std- iscman-dnssec-signzone>, BIND 9 (BIND 9 Administrator Reference Manual). (AUTHORS) Internet Systems Consortium (COPYRIGHT) 2026, Internet Systems Consortium 9.20.27 2026-08-19 DNSSEC-KSR(1)