| DNSKEYGEN(1) | General Commands Manual | DNSKEYGEN(1) |
dnskeygen —
针对DNS安全性所生成的公共,私有和共享的密钥
dnskeygen [-
[DHR] size]
[-F]
-[zhu]
[-a] [-c]
[-p num]
[-s num]
-n name
Dnskeygen
(DNS密钥生成器)是一个用来在DNS(Domain
Name System)内部
生成和维护针对DNS安全性的密钥的工具.
Dnskeygen
可以生成鉴别区域数据的公共和私有密钥,以及用于请求/事务处理签名的
共享密钥.
-DDSA/DSS 密钥. “size”
必为[512, 576, 640, 704, 768, 832, 896, 960,
1024]中的一个.-HHMAC-MD5 密钥. “size”
必定在128到504之间.-RRSA 密钥. “size”
必定在512到4096之间.-F(只用于RSA)
在生成密钥中使用大指数.-z
-h -u-a不能
用作鉴别.-c不能
用作加密.-p
num3 (DNSSEC)如果指定了
“-z” 或
“-h”
那么则为 2 (EMAIL).
其它可接受的值还有
1 (TLS), 4
(IPSEC),和 255 (ANY).-s
num-n
nameDnskeygen
存储每个密钥在两个文件中:
K<name>+<alg>+<footprint>.private
和
K<name>+<alg>+<footprint>.key
文件
K<name>+<alg>+<footprint>.private
包含了以可移植格式保存的私有密钥.文件
K<name>+<alg>+<footprint>.key
包含了以DNS区域文件格式保存的公共密钥:
没有涉及到任何环境变量.
Olafur Gudmundsson (ogud@tis.com).
基本的加密数学是由DNSSAFE和/或Foundation Toolkit libraries完成的.
目前尚无已知的bugs.
riser <boomer@ccidnet.com>
2001/7/13
http://cmpp.linuxforum.net
本页面中文版由中文
man 手册页计划提供。
中文 man
手册页计划:https://github.com/man-pages-zh/manpages-zh
| 1998 年 12 月 2 日 | BSD 4 |