.\" Man page generated from reStructuredText .\" by the Docutils 0.23 manpage writer. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "DNSSEC-SETTIME" "1" "2026-08-19" "9.20.27" "BIND 9" .SH "نام (NAME)" dnssec-settime \- تنظیم تاریخ‌ها و زمان‌بندی‌های چرخه حیات کلیدهای DNSSEC .SH "خلاصه دستور (SYNOPSIS)" .sp \fBdnssec\-settime\fP [\fB\-f\fP] [\fB\-K\fP directory] [\fB\-L\fP ttl] [\fB\-P\fP date/offset] [\fB\-P\fP ds date/offset] [\fB\-P\fP sync date/offset] [\fB\-A\fP date/offset] [\fB\-R\fP date/offset] [\fB\-I\fP date/offset] [\fB\-D\fP date/offset] [\fB\-D\fP ds date/offset] [\fB\-D\fP sync date/offset] [\fB\-S\fP key] [\fB\-i\fP interval] [\fB\-h\fP] [\fB\-V\fP] [\fB\-v\fP level] [\fB\-E\fP engine] {keyfile} [\fB\-s\fP] [\fB\-g\fP state] [\fB\-d\fP state date/offset] [\fB\-k\fP state date/offset] [\fB\-r\fP state date/offset] [\fB\-z\fP state date/offset] .SH "توضیحات (DESCRIPTION)" .sp دستور \fBdnssec\-settime\fP یک پرونده کلید خصوصی DNSSEC را می‌خواند و فراداده‌های زمان‌بندی کلید را مطابق با گزینه‌های \fB\-P\fP، \fB\-A\fP، \fB\-R\fP، \fB\-I\fP و \fB\-D\fP تنظیم می‌کند. سپس این فراداده‌ها می‌توانند توسط \fBdnssec\-signzone\fP \%<#\:std-iscman-dnssec-signzone> یا سایر نرم‌افزارهای امضا مورد استفاده قرار گیرند تا مشخص شود چه زمانی یک کلید باید منتشر شود، آیا باید برای امضای یک ناحیه (zone) استفاده شود یا خیر، و موارد دیگر. .sp اگر هیچ‌یک از این گزینه‌ها در خط فرمان مشخص نشده باشند، \fBdnssec\-settime\fP صرفاً فراداده‌های زمان‌بندی کلید را که از قبل در کلید ذخیره شده است، چاپ می‌کند. .sp هنگامی که فیلدهای فراداده کلید تغییر می‌کنند، هر دو پرونده جفت‌کلید (\fBKnnnn.+aaa+iiiii.key\fP و \fBKnnnn.+aaa+iiiii.private\fP) مجدداً ایجاد می‌شوند. .sp فیلدهای فراداده در پرونده خصوصی (private) ذخیره می‌شوند. توضیحات خوانا برای انسان از این فراداده‌ها نیز در قالب کامنت‌ها در پرونده کلید (.key) قرار می‌گیرد. مجوزهای دسترسی پرونده خصوصی همیشه طوری تنظیم می‌شوند که برای هیچ‌کس به جز مالک آن قابل دسترسی نباشد (حالت 0600). .sp هنگام کار با پرونده‌های وضعیت (state files)، امکان به‌روزرسانی فراداده‌های زمان‌بندی در آن پرونده‌ها نیز با استفاده از \fB\-s\fP وجود دارد. با این گزینه، به‌روزرسانی وضعیت کلیدها با \fB\-d\fP (برای DS)، \fB\-k\fP (برای DNSKEY)، \fB\-r\fP (برای RRSIG مربوط به KSK) یا \fB\-z\fP (برای RRSIG مربوط به ZSK) نیز امکان‌پذیر است. وضعیت‌های مجاز عبارتند از HIDDEN، RUMOURED، OMNIPRESENT و UNRETENTIVE. .sp وضعیت هدف (goal state) کلید نیز می‌تواند با \fB\-g\fP تنظیم شود. این وضعیت باید HIDDEN یا OMNIPRESENT باشد که نشان‌دهنده حذف کلید از ناحیه یا انتشار آن است. .sp دستکاری دستی پرونده‌های وضعیت، به جز برای اهداف آزمایشی، توصیه نمی‌شود (NOT RECOMMENDED). .SH "گزینه‌ها (OPTIONS)" .INDENT 0.0 .TP .B \-f این گزینه به‌روزرسانی یک کلید با قالب قدیمی (فاقد فیلدهای فراداده) را اجباری می‌کند. بدون این گزینه، تلاش \fBdnssec\-settime\fP برای به‌روزرسانی کلیدهای قدیمی با شکست مواجه می‌شود. با این گزینه، کلید در قالب جدید بازسازی شده اما داده‌های کلید اصلی حفظ می‌گردند. تاریخ ایجاد کلید روی زمان فعلی تنظیم می‌شود. در صورتی که مقادیر دیگری مشخص نشده باشد، تاریخ‌های انتشار و فعال‌سازی کلید نیز روی زمان فعلی تنظیم خواهند شد. .UNINDENT .INDENT 0.0 .TP .B \-K directory این گزینه دایرکتوری محل قرارگیری پرونده‌های کلید را مشخص می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-L ttl این گزینه مقدار TTL پیش‌فرض را برای این کلید هنگام تبدیل شدن به رکورد DNSKEY RR تنظیم می‌کند. این همان TTLای است که هنگام وارد کردن کلید به یک ناحیه استفاده می‌شود، مگر اینکه از قبل یک مجموعه رکورد (RRset) از نوع DNSKEY وجود داشته باشد که در این صورت TTL موجود اولویت دارد. اگر این مقدار تنظیم نشده باشد و هیچ مجموعه رکورد DNSKEY موجود نباشد، TTL به مقدار TTL رکورد SOA پیش‌فرض می‌شود. تنظیم TTL پیش‌فرض روی \fB0\fP یا \fBnone\fP آن را از کلید حذف می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-h این گزینه پیام راهنمای نحوه استفاده را نمایش داده و خارج می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-V این گزینه اطلاعات نسخه را چاپ می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-v level این گزینه سطح اشکال‌زدایی (debugging) را تنظیم می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-E engine این گزینه سخت‌افزار رمزنگاری مورد استفاده را در صورت کاربرد مشخص می‌کند. .sp هنگامی که BIND 9 با OpenSSL ساخته شده باشد، این مقدار باید برابر با شناسه موتور OpenSSL تنظیم شود که شتاب‌دهنده رمزنگاری یا ماژول خدمات سخت‌افزاری را راه‌اندازی می‌کند (معمولاً \fBpkcs11\fP). .UNINDENT .SH "گزینه‌های زمان‌بندی (TIMING OPTIONS)" .sp تاریخ‌ها را می‌توان در قالب YYYYMMDD یا YYYYMMDDHHMMSS (که قالب مورد استفاده در داخل پرونده‌های کلید است)، یا \(aqDay Mon DD HH:MM:SS YYYY\(aq (همان‌طور که توسط \fBdnssec\-settime \-p\fP چاپ می‌شود)، یا زمان مبدأ یونیکس (UNIX epoch time همان‌طور که توسط \fBdnssec\-settime \-up\fP چاپ می‌شود)، یا به صورت عبارت متنی \fBnow\fP بیان کرد. .sp آرگومان می‌تواند با \fB+\fP یا \fB\-\fP و یک مقدار انحراف زمانی (آفست) نسبت به زمان داده‌شده همراه باشد. عبارت متنی \fBnow\fP را می‌توان قبل از آفست حذف کرد. آفست می‌تواند با یکی از پسوندهای \fBy\fP، \fBmo\fP، \fBw\fP، \fBd\fP، \fBh\fP یا \fBmi\fP همراه باشد تا به ترتیب بر حسب سال (تعریف‌شده به عنوان ۳۶۵ روز ۲۴ ساعته، بدون در نظر گرفتن سال‌های کبیسه)، ماه (تعریف‌شده به عنوان ۳۰ روز ۲۴ ساعته)، هفته، روز، ساعت یا دقیقه محاسبه شود. بدون پسوند، آفست بر حسب ثانیه محاسبه می‌شود. .sp برای لغو تنظیم یک تاریخ، از \fBnone\fP، \fBnever\fP یا \fBunset\fP استفاده کنید. .sp تمامی این قالب‌ها نسبت به بزرگی و کوچکی حروف حساس نیستند. .INDENT 0.0 .TP .B \-P date/offset این گزینه تاریخی را تعیین می‌کند که کلید باید در آن تاریخ در ناحیه منتشر شود. پس از آن تاریخ، کلید در ناحیه قرار می‌گیرد اما برای امضای آن استفاده نمی‌شود. .INDENT 7.0 .TP .B ds date/offset این گزینه تاریخی را مشخص می‌کند که رکوردهای DS مطابق با این کلید در ناحیه والد (parent zone) مشاهده شده‌اند. .UNINDENT .INDENT 7.0 .TP .B sync date/offset این گزینه تاریخی را تعیین می‌کند که رکوردهای CDS و CDNSKEY مطابق با این کلید باید در ناحیه منتشر شوند. .UNINDENT .UNINDENT .INDENT 0.0 .TP .B \-A date/offset این گزینه تاریخی را مشخص می‌کند که کلید باید فعال شود. پس از آن تاریخ، کلید در ناحیه قرار گرفته و برای امضای آن استفاده می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-R date/offset این گزینه تاریخی را مشخص می‌کند که کلید باید باطل (revoked) شود. پس از آن تاریخ، پرچم باطل‌شده برای کلید تنظیم می‌گردد. کلید همچنان در ناحیه قرار دارد و برای امضای آن استفاده می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-I date/offset این گزینه تاریخی را مشخص می‌کند که کلید باید بازنشسته (غیرفعال) شود. پس از آن تاریخ، کلید همچنان در ناحیه گنجانده می‌شود، اما برای امضای آن استفاده نمی‌گردد. .UNINDENT .INDENT 0.0 .TP .B \-D date/offset این گزینه تاریخی را مشخص می‌کند که کلید باید حذف شود. پس از آن تاریخ، کلید دیگر در ناحیه گنجانده نمی‌شود (با این حال، ممکن است در مخزن کلیدها باقی بماند). .INDENT 7.0 .TP .B ds date/offset این گزینه تاریخی را مشخص می‌کند که رکوردهای DS مطابق با این کلید از ناحیه والد حذف شده‌اند. .UNINDENT .INDENT 7.0 .TP .B sync date/offset این گزینه تاریخی را مشخص می‌کند که رکوردهای CDS و CDNSKEY مطابق با این کلید باید حذف شوند. .UNINDENT .UNINDENT .INDENT 0.0 .TP .B \-S predecessor key این گزینه کلیدی را انتخاب می‌کند که کلید در حال ویرایش، جانشین صریح (explicit successor) آن است. نام، الگوریتم، اندازه و نوع کلید قبلی (predecessor) باید دقیقاً با کلید در حال ویرایش مطابقت داشته باشد. تاریخ فعال‌سازی کلید جانشین برابر با تاریخ غیرفعال‌سازی کلید قبلی تنظیم می‌شود. تاریخ انتشار برابر با تاریخ فعال‌سازی منهای فاصله پیش‌انتشار (prepublication interval) تنظیم می‌شود که به طور پیش‌فرض ۳۰ روز است. .UNINDENT .INDENT 0.0 .TP .B \-i interval این گزینه فاصله پیش‌انتشار (prepublication interval) را برای یک کلید تعیین می‌کند. در صورت تنظیم، تاریخ‌های انتشار و فعال‌سازی باید حداقل به این میزان با هم فاصله داشته باشند. اگر تاریخ فعال‌سازی مشخص شده باشد اما تاریخ انتشار تعیین نشده باشد، تاریخ انتشار به طور پیش‌فرض به این میزان قبل از تاریخ فعال‌سازی تنظیم می‌شود؛ برعکس، اگر تاریخ انتشار مشخص شده باشد اما تاریخ فعال‌سازی تعیین نشده باشد، فعال‌سازی به این میزان پس از انتشار تنظیم می‌گردد. .sp اگر کلید به عنوان جانشین صریح کلید دیگری ساخته شود، فاصله پیش‌انتشار پیش‌فرض ۳۰ روز است؛ در غیر این صورت صفر است. .sp مشابه با آفست‌های تاریخ، اگر آرگومان با یکی از پسوندهای \fBy\fP، \fBmo\fP، \fBw\fP، \fBd\fP، \fBh\fP یا \fBmi\fP همراه باشد، فاصله زمانی به ترتیب بر حسب سال، ماه، هفته، روز، ساعت یا دقیقه محاسبه می‌شود. بدون پسوند، فاصله زمانی بر حسب ثانیه اندازه‌گیری می‌گردد. .UNINDENT .SH "گزینه‌های وضعیت کلید (KEY STATE OPTIONS)" .sp برای آزمایش dnssec\-policy ممکن است ساخت کلیدهایی با اطلاعات وضعیت ساختگی لازم باشد؛ این گزینه‌ها توسط چارچوب آزمایشی برای این منظور استفاده می‌شوند، اما هرگز نباید در محیط‌های عملیاتی به کار برده شوند. .sp وضعیت‌های شناخته‌شده کلید عبارتند از HIDDEN، RUMOURED، OMNIPRESENT و UNRETENTIVE. .INDENT 0.0 .TP .B \-s این گزینه مشخص می‌کند که هنگام تنظیم داده‌های زمان‌بندی کلید، پرونده وضعیت نیز باید به‌روزرسانی شود. .UNINDENT .INDENT 0.0 .TP .B \-g state این گزینه وضعیت هدف (goal state) را برای این کلید تنظیم می‌کند. این مقدار باید HIDDEN یا OMNIPRESENT باشد. .UNINDENT .INDENT 0.0 .TP .B \-d state date/offset این گزینه وضعیت DS را برای این کلید از تاریخ مشخص‌شده (با انحراف زمانی از تاریخ فعلی) تنظیم می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-k state date/offset این گزینه وضعیت DNSKEY را برای این کلید از تاریخ مشخص‌شده (با انحراف زمانی از تاریخ فعلی) تنظیم می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-r state date/offset این گزینه وضعیت RRSIG (KSK) را برای این کلید از تاریخ مشخص‌شده (با انحراف زمانی از تاریخ فعلی) تنظیم می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-z state date/offset این گزینه وضعیت RRSIG (ZSK) را برای این کلید از تاریخ مشخص‌شده (با انحراف زمانی از تاریخ فعلی) تنظیم می‌کند. .UNINDENT .SH "گزینه‌های چاپ (PRINTING OPTIONS)" .sp دستور \fBdnssec\-settime\fP همچنین می‌تواند برای چاپ فراداده‌های زمان‌بندی مرتبط با یک کلید استفاده شود. .INDENT 0.0 .TP .B \-u این گزینه مشخص می‌کند که زمان‌ها باید در قالب مبدأ یونیکس (Unix epoch) چاپ شوند. .UNINDENT .INDENT 0.0 .TP .B \-p C/P/Pds/Psync/A/R/I/D/Dds/Dsync/all این گزینه یک مقدار یا مجموعه‌ای از مقادیر فراداده خاص را چاپ می‌کند. گزینه \fB\-p\fP می‌تواند با یک یا چند حرف یا رشته زیر همراه باشد تا مشخص کند چه مقدار یا مقادیری باید چاپ شوند: \fBC\fP برای تاریخ ایجاد، \fBP\fP برای تاریخ انتشار، \fBPds\fP برای تاریخ انتشار DS، \fBPsync\fP برای تاریخ انتشار CDS و CDNSKEY، \fBA\fP برای تاریخ فعال‌سازی، \fBR\fP برای تاریخ ابطال، \fBI\fP برای تاریخ غیرفعال‌سازی، \fBD\fP برای تاریخ حذف، \fBDds\fP برای تاریخ حذف DS و \fBDsync\fP برای تاریخ حذف CDS و CDNSKEY. برای چاپ تمام فراداده‌ها، از \fBall\fP استفاده کنید. .UNINDENT .SH "همچنین ببینید (SEE ALSO)" .sp \fBdnssec\-keygen(8)\fP \%<#\:std-iscman-dnssec-keygen>, \fBdnssec\-signzone(8)\fP \%<#\:std-iscman-dnssec-signzone>, BIND 9 Administrator Reference Manual, \fBRFC 5011\fP \%\&. .SH "نویسندگان (AUTHORS)" Internet Systems Consortium .SH "کپی‌رایت (COPYRIGHT)" 2026, Internet Systems Consortium .\" End of generated man page.