.\" Man page generated from reStructuredText .\" by the Docutils 0.23 manpage writer. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "DNSSEC-VERIFY" "1" "2026-08-19" "9.20.27" "BIND 9" .SH "نام (NAME)" dnssec-verify \- اعتبارسنجی و تأیید صحت امضاهای DNSSEC در فایل‌های ناحیه (Zone) .SH "خلاصه دستور (SYNOPSIS)" .sp \fBdnssec\-verify\fP [\fB\-c\fP class] [\fB\-E\fP engine] [\fB\-I\fP input\-format] [\fB\-J\fP filename] [\fB\-o\fP origin] [\fB\-q\fP] [\fB\-v\fP level] [\fB\-V\fP] [\fB\-x\fP] [\fB\-z\fP] {zonefile} .SH "توضیحات (DESCRIPTION)" .sp دستور \fBdnssec\-verify\fP بررسی و تأیید می‌کند که یک ناحیه (zone) برای هر یک از الگوریتم‌های یافت‌شده در مجموعه رکوردهای DNSKEY آن ناحیه به طور کامل امضا شده باشد، و زنجیره‌های NSEC/NSEC3 کامل باشند. .SH "گزینه‌ها (OPTIONS)" .INDENT 0.0 .TP .B \-c class این گزینه کلاس DNS ناحیه را مشخص می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-E engine در صورت لزوم، سخت‌افزار مورد استفاده برای عملیات رمزنگاری را مشخص می‌کند. .sp هنگامی که BIND 9 با OpenSSL ساخته شده باشد، این مقدار باید برابر با شناسه موتور OpenSSL باشد که شتاب‌دهنده رمزنگاری یا ماژول خدمات سخت‌افزاری (معمولاً \fBpkcs11\fP) را هدایت می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-I input\-format این گزینه فرمت فایل ناحیه ورودی را تعیین می‌کند. فرمت‌های ممکن عبارتند از \fBtext\fP (پیش‌فرض) و \fBraw\fP\&. این گزینه عمدتاً برای استفاده در نواحی امضاشدهٔ پویا (dynamic signed zones) در نظر گرفته شده است، تا فایل ذخیره‌شدهٔ ناحیه در یک فرمت غیرمتنیِ حاوی به‌روزرسانی‌ها بتواند به طور مستقل اعتبارسنجی شود. این گزینه برای نواحی غیرپویا کاربردی ندارد. .UNINDENT .INDENT 0.0 .TP .B \-J filename این گزینه به \fBdnssec\-verify\fP اعلام می‌کند که هنگام بارگذاری فایل ناحیه، ژورنال را از فایل مشخص‌شده بخواند. .UNINDENT .INDENT 0.0 .TP .B \-o origin این گزینه مبدا ناحیه (origin) را مشخص می‌کند. در صورت عدم تعیین، نام فایل ناحیه به عنوان مبدا در نظر گرفته می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-v level این گزینه سطح اشکال‌زدایی (debugging level) را تنظیم می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-V این گزینه اطلاعات نسخه را چاپ می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-q حالت بی‌صدا (quiet mode) را فعال می‌کند که خروجی را متوقف می‌سازد. بدون این گزینه، هنگام اجرای \fBdnssec\-verify\fP، تعداد کلیدهای در حال استفاده، الگوریتم‌های استفاده‌شده برای بررسی امضای صحیح ناحیه و سایر اطلاعات وضعیت در خروجی استاندارد چاپ می‌شود. با این گزینه، تمامی خروجی‌های غیرخطا حذف شده و تنها کد خروج نشان‌دهنده موفقیت خواهد بود. .UNINDENT .INDENT 0.0 .TP .B \-x این گزینه فقط بررسی می‌کند که مجموعه رکوردهای DNSKEY با کلیدهای امضای کلید (KSK) امضا شده باشد. بدون این گزینه، فرض می‌شود که مجموعه رکوردهای DNSKEY توسط تمامی کلیدهای فعال امضا شده است. هنگامی که این گزینه تنظیم شود، اگر مجموعه رکوردهای DNSKEY توسط کلیدهای امضای ناحیه (ZSK) امضا نشده باشد، خطا محسوب نمی‌شود. این ویژگی با \fBگزینه \-x در dnssec\-signzone\fP \%<#\:cmdoption-dnssec-signzone-x>\& مطابقت دارد. .UNINDENT .INDENT 0.0 .TP .B \-z این گزینه مشخص می‌کند که هنگام تعیین صحت امضای ناحیه، فلگ KSK روی کلیدها باید نادیده گرفته شود. بدون این گزینه، فرض می‌شود که برای هر الگوریتم یک DNSKEY خودامضاشدهٔ باطل‌نشده با فلگ KSK فعال وجود دارد، و مجموعه‌های رکورد غیر از DNSKEY با یک DNSKEY متفاوت بدون فلگ KSK امضا شده‌اند. .sp با تنظیم این گزینه، BIND 9 صرفاً نیاز دارد که به ازای هر الگوریتم، حداقل یک DNSKEY خودامضاشدهٔ باطل‌نشده بدون در نظر گرفتن وضعیت فلگ KSK وجود داشته باشد، و سایر مجموعه‌های رکورد توسط یک کلید باطل‌نشده برای همان الگوریتم که شامل کلید خودامضا است امضا شده باشند؛ از یک کلید یکسان می‌توان برای هر دو منظور استفاده کرد. این ویژگی با \fBگزینه \-z در dnssec\-signzone\fP \%<#\:cmdoption-dnssec-signzone-z>\& مطابقت دارد. .UNINDENT .INDENT 0.0 .TP .B zonefile فایل حاوی ناحیه‌ای را که باید بررسی و اعتبارسنجی شود مشخص می‌کند. .UNINDENT .SH "همچنین ببینید (SEE ALSO)" .sp \fBdnssec\-signzone(8)\fP \%<#\:std-iscman-dnssec-signzone>, BIND 9 Administrator Reference Manual, \fBRFC 4033\fP \%\&. .SH "نویسندگان (AUTHORS)" Internet Systems Consortium .SH "کپی‌رایت (COPYRIGHT)" 2026, Internet Systems Consortium .\" End of generated man page.