DNSKEYGEN(1) | General Commands Manual | DNSKEYGEN(1) |
dnskeygen
—
針對DNS安全性所生成的公共,私有和共享的金鑰
dnskeygen
[-
[DHR
] size]
[-F
]
-
[zhu
]
[-a
] [-c
]
[-p
num]
[-s
num]
-n
name
Dnskeygen
(DNS金鑰生成器)是一個用來在DNS(Domain
Name System)內部
生成和維護針對DNS安全性的金鑰的工具.
Dnskeygen
可以生成鑑別區域資料的公共和私有金鑰,以及用於請求/事務處理簽名的
共享金鑰.
-D
DSA/DSS
金鑰. “size”
必為[512, 576, 640, 704, 768, 832, 896, 960,
1024]中的一個.-H
HMAC-MD5
金鑰. “size”
必定在128到504之間.-R
RSA
金鑰. “size”
必定在512到4096之間.-F
(只用於RSA)
在生成金鑰中使用大指數.-z
-h
-u
-a
不能
用作鑑別.-c
不能
用作加密.-p
num3
(DNSSEC)如果指定了
“-z
” 或
“-h
”
那麼則為 2
(EMAIL).
其它可接受的值還有
1
(TLS), 4
(IPSEC),和 255
(ANY).-s
num-n
nameDnskeygen
儲存每個金鑰在兩個檔案中:
K<name>+<alg>+<footprint>.private
和
K<name>+<alg>+<footprint>.key
檔案
K<name>+<alg>+<footprint>.private
包含了以可移植格式儲存的私有金鑰.檔案
K<name>+<alg>+<footprint>.key
包含了以DNS區域檔案格式儲存的公共金鑰:
沒有涉及到任何環境變數.
Olafur Gudmundsson (ogud@tis.com).
基本的加密數學是由DNSSAFE和/或Foundation Toolkit libraries完成的.
目前尚無已知的bugs.
riser <boomer@ccidnet.com>
2001/7/13
http://cmpp.linuxforum.net
本頁面中文版由中文
man 手冊頁計劃提供。
中文 man
手冊頁計劃:https://github.com/man-pages-zh/manpages-zh
1998 年 12 月 2 日 | BSD 4 |