ldns-keygen(1) General Commands Manual ldns-keygen(1)

ldns-keygen - تولید یک جفت‌کلید DNSSEC

ldns-keygen [ OPTION ] DOMAIN

دستور ldns-keygen برای تولید یک جفت‌کلید عمومی/خصوصی به کار می‌رود. هنگام اجرا، ۳ فایل ایجاد خواهد شد؛ یک فایل .key حاوی DNSKEY عمومی، یک فایل .private حاوی داده‌های کلید خصوصی، و یک فایل .ds حاوی رکورد DS مربوط به رکورد DNSKEY.

همچنین می‌توان از ldns-keygen برای ساخت کلیدهای متقارن (برای TSIG) با انتخاب الگوریتم مناسب استفاده کرد: hmac-md5.sig-alg.reg.int، hmac-sha1، hmac-sha224، hmac-sha256، hmac-sha384 یا hmac-sha512. در این حالت هیچ رکورد DS و هیچ فایل .ds ایجاد نخواهد شد.

دستور ldns-keygen نام پایه (basename) را برای فایل‌های کلید چاپ می‌کند:

K<name>+<alg>+<id>

تولید کلید با این الگوریتم. مشخص کردن 'list' در اینجا فهرستی از الگوریتم‌های پشتیبانی‌شده را نمایش می‌دهد. چندین نام مستعار (از نسخه‌های قدیمی‌تر و دیگر نرم‌افزارها) نیز پذیرفته می‌شود؛ این فهرست نام‌ها را از RFC ارائه می‌دهد. همچنین شماره خام الگوریتم نیز پذیرفته می‌شود.
استفاده از این تعداد بیت برای طول کلید.
در صورت تعیین، یک کلید امضای کلید (KSK) تولید می‌کند. این گزینه صرفاً فیلد پرچم (flag) را در DNSKEY RR در فایل .key به جای ۲۵۶ بر روی ۲۵۷ تنظیم می‌کند.
باعث می‌شود ldns-keygen از این فایل برای مقداردهی اولیه (seed) مولد اعداد تصادفی استفاده کند. مقدار پیش‌فرض آن /dev/random است.
دستور ldns-keygen پیوندهای نمادینی با نام‌های .private به کلید خصوصی تولیدشده جدید، .key به DNSKEY عمومی، و .ds به فایل حاوی داده‌های رکورد DS ایجاد می‌کند.
اجبار به بازنویسی پیوندهای نمادین در صورت وجود داشتن آن‌ها.
نمایش نسخه و خروج.

نوشته‌شده توسط تیم ldns به عنوان نمونه‌ای برای کاربرد ldns.

گزارش باگ‌ها به <dns-team@nlnetlabs.nl>.

حق نشر © 2005-2008 NLnet Labs. این نرم‌افزار آزاد است. هیچ تضمینی وجود ندارد؛ حتی برای قابلیت فروش یا مناسب بودن برای یک هدف خاص.

27 May 2008