ldns-signzone(1) General Commands Manual ldns-signzone(1) (NAME) ldns-signzone - DNSSEC (SYNOPSIS) ldns-signzone [ OPTIONS ] ZONEFILE KEY [KEY [KEY] ... ] (DESCRIPTION) ldns-signzone DNSSEC . RRSIG NSEC(3) RFC 4033 RFC 4034 RFC 4035 . ( .private) . DNSKEY .private .key . DNSKEY . . (Key Signing Keys KSK) KSK .key SEP . (OPTIONS) -b (RR) () . DS Bubble Babble NSEC3 (unhashed) . DNSKEY (Key Tag) . -d DNSKEY . -e date YYYYMMDD[hhmmss] (timestamp) . -f file ( .signed ). -i date (inception) YYYYMMDD[hhmmss] (timestamp) . -o origin (origin) . -u SOA 1970-01-01 ( ). -v . -z [scheme:]hash (digest) ZONEMD. `scheme` `simple` ( 1) `hash` `sha384` ( 1) `sha512` ( 2) . . -Z ZONEMD . -A DNSKEY . DNSKEY SEP . SEP (RRset) DNSKEY SEP . RRset DNSKEY . -U . DNSKEY SEP SEP SEP . -E name EVP . << (ENGINE OPTIONS)>> . -K algorithm-id,key-id `key-id` `algorithm-id` (KSK). OpenSSL << (ENGINE OPTIONS)>> . -k algorithm-id,key-id `key-id` `algorithm-id` (ZSK). OpenSSL << (ENGINE OPTIONS)>> . -n NSEC3 NSEC. NSEC3 : -a algorithm NSEC3. -p (Opt-out). NSEC3 Opt-out . (insecure delegations) . -s string (Salt). -t number (hash iterations). (ENGINE OPTIONS) OpenSSL . OPENSSL_CONF . (-k -K) : DNSSEC ( RSASHA256 8) ( ). : : id_ slot_-id_ label_