| ldns-keygen(1) | General Commands Manual | ldns-keygen(1) |
نام (NAME)
ldns-keygen - تولید یک جفتکلید DNSSEC
خلاصه دستور (SYNOPSIS)
ldns-keygen [ OPTION ] DOMAIN
توضیحات (DESCRIPTION)
دستور ldns-keygen برای تولید یک جفتکلید عمومی/خصوصی به کار میرود. هنگام اجرا، ۳ فایل ایجاد خواهد شد؛ یک فایل .key حاوی DNSKEY عمومی، یک فایل .private حاوی دادههای کلید خصوصی، و یک فایل .ds حاوی رکورد DS مربوط به رکورد DNSKEY.
همچنین میتوان از ldns-keygen برای ساخت کلیدهای متقارن (برای TSIG) با انتخاب الگوریتم مناسب استفاده کرد: hmac-md5.sig-alg.reg.int، hmac-sha1، hmac-sha224، hmac-sha256، hmac-sha384 یا hmac-sha512. در این حالت هیچ رکورد DS و هیچ فایل .ds ایجاد نخواهد شد.
دستور ldns-keygen نام پایه (basename) را برای فایلهای کلید چاپ میکند:
K<name>+<alg>+<id>
گزینهها (OPTIONS)
- -a <algorithm>
- تولید کلید با این الگوریتم. مشخص کردن 'list' در اینجا فهرستی از الگوریتمهای پشتیبانیشده را نمایش میدهد. چندین نام مستعار (از نسخههای قدیمیتر و دیگر نرمافزارها) نیز پذیرفته میشود؛ این فهرست نامها را از RFC ارائه میدهد. همچنین شماره خام الگوریتم نیز پذیرفته میشود.
- -b <bits>
- استفاده از این تعداد بیت برای طول کلید.
- -k
- در صورت تعیین، یک کلید امضای کلید (KSK) تولید میکند. این گزینه صرفاً فیلد پرچم (flag) را در DNSKEY RR در فایل .key به جای ۲۵۶ بر روی ۲۵۷ تنظیم میکند.
- -r device
- باعث میشود ldns-keygen از این فایل برای مقداردهی اولیه (seed) مولد اعداد تصادفی استفاده کند. مقدار پیشفرض آن /dev/random است.
- -s
- دستور ldns-keygen پیوندهای نمادینی با نامهای .private به کلید خصوصی تولیدشده جدید، .key به DNSKEY عمومی، و .ds به فایل حاوی دادههای رکورد DS ایجاد میکند.
- -f
- اجبار به بازنویسی پیوندهای نمادین در صورت وجود داشتن آنها.
- -v
- نمایش نسخه و خروج.
نویسندگان (AUTHORS)
نوشتهشده توسط تیم ldns به عنوان نمونهای برای کاربرد ldns.
گزارش باگها (REPORTING BUGS)
گزارش باگها به <dns-team@nlnetlabs.nl>.
کپیرایت (COPYRIGHT)
حق نشر © 2005-2008 NLnet Labs. این نرمافزار آزاد است. هیچ تضمینی وجود ندارد؛ حتی برای قابلیت فروش یا مناسب بودن برای یک هدف خاص.
| 27 May 2008 |