components/bind/Solaris/zh/dnssec-keyfromlabel.8
changeset 6227 a498cb624014
parent 6226 cebcbbd80341
child 6228 37f9819bc49d
equal deleted inserted replaced
6226:cebcbbd80341 6227:a498cb624014
     1 '\" te
       
     2 .\" Copyright (C) 2010 Internet Systems Consortium, Inc. ("ISC")
       
     3 .\" Permission to use, copy, modify, and/or distribute this software for any purpose with or without fee is hereby granted, provided that the above copyright notice and this permission notice appear in all copies. THE SOFTWARE IS PROVIDED "AS IS" AND ISC DISCLAIMS ALL WARRANTIES WITH REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS. IN NO EVENT SHALL ISC BE LIABLE FOR ANY SPECIAL, DIRECT, INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES WHATSOEVER RESULTING FROM LOSS OF USE, DATA OR PROFITS, WHETHER IN AN ACTION OF CONTRACT, NEGLIGENCE OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR PERFORMANCE OF THIS SOFTWARE.
       
     4 .\" Portions Copyright (c) 2010, Sun Microsystems, Inc. All Rights Reserved.
       
     5 .TH dnssec-keyfromlabel 8 "2010 年 1 月 11 日" "SunOS 5.12" "系统管理命令"
       
     6 .SH 名称
       
     7 dnssec-keyfromlabel \- DNSSEC 密钥生成工具
       
     8 .SH 用法概要
       
     9 .LP
       
    10 .nf
       
    11 \fBdnssec-keyfromlabel\fR \fB-a\fR \fIalgorithm\fR \fB-l\fR \fIlabel\fR [\fB-c\fR \fIclass\fR] [\fB-f\fR \fIflag\fR] [\fB-k\fR]
       
    12      [\fB-n\fR \fInametype\fR] [\fB-p\fR \fIprotocol\fR] [\fB-t\fR \fItype\fR] [\fB-v\fR \fIlevel\fR] \fIname\fR
       
    13 .fi
       
    14 
       
    15 .SH 描述
       
    16 .sp
       
    17 .LP
       
    18 \fBdnssec-keyfromlabel\fR 从加密硬件设备使用指定的标签检索密钥,并为 DNSSEC(安全 DNS)生成密钥文件,如 RFC 2535 和 RFC 4034 中所定义的那样。
       
    19 .SH 选项
       
    20 .sp
       
    21 .LP
       
    22 支持以下选项:
       
    23 .sp
       
    24 .ne 2
       
    25 .mk
       
    26 .na
       
    27 \fB\fB-a\fR \fIalgorithm\fR\fR
       
    28 .ad
       
    29 .sp .6
       
    30 .RS 4n
       
    31 选择加密算法。\fIalgorithm\fR 的值必须是 \fBRSAMD5\fR (RSA) 或 \fBRSASHA1\fR、\fBDSA\fR、\fBNSEC3RSASHA1\fR、\fBNSEC3DSA\fR 或 \fBDH\fR (Diffie-Hellman) 之一。这些值不区分大小写。
       
    32 .sp
       
    33 请注意,对于 \fBDNSSEC\fR,\fBRSASHA1\fR 是强制实现的算法;DSA 是建议的算法。另请注意,\fBDH\fR 自动设置 \fB-k\fR 标志。
       
    34 .RE
       
    35 
       
    36 .sp
       
    37 .ne 2
       
    38 .mk
       
    39 .na
       
    40 \fB\fB-L\fR \fIlabel\fR\fR
       
    41 .ad
       
    42 .sp .6
       
    43 .RS 4n
       
    44 指定加密硬件 (PKCS#11) 设备中的密钥标签。
       
    45 .RE
       
    46 
       
    47 .sp
       
    48 .ne 2
       
    49 .mk
       
    50 .na
       
    51 \fB\fB-n\fR \fInametype\fR\fR
       
    52 .ad
       
    53 .sp .6
       
    54 .RS 4n
       
    55 指定密钥的所有者类型。\fInametype\fR 的值必须是 \fBZONE\fR(对于 \fBDNSSEC\fR 区域密钥 (\fBKEY\fR/\fBDNSKEY\fR))、\fBHOST\fR 或 \fBENTITY\fR(对于与主机相关的密钥 (\fBKEY\fR))、\fBUSER\fR(对于与用户相关的密钥 (\fBKEY\fR))或 \fBOTHER\fR (\fBDNSKEY\fR)。这些值不区分大小写。
       
    56 .RE
       
    57 
       
    58 .sp
       
    59 .ne 2
       
    60 .mk
       
    61 .na
       
    62 \fB\fB-c\fR \fIclass\fR\fR
       
    63 .ad
       
    64 .sp .6
       
    65 .RS 4n
       
    66 表明包含密钥的 DNS 记录应该具有指定类。如果没有指定,将使用类 \fBIN\fR。
       
    67 .RE
       
    68 
       
    69 .sp
       
    70 .ne 2
       
    71 .mk
       
    72 .na
       
    73 \fB\fB-f\fR \fIflag\fR\fR
       
    74 .ad
       
    75 .sp .6
       
    76 .RS 4n
       
    77 在 \fBKEY\fR/\fBDNSKEY\fR 记录的标志字段中设置指定的标志。唯一识别的标志是 \fBKSK\fR(Key Signing Key,密钥签名密钥)\fBDNSKEY\fR。
       
    78 .RE
       
    79 
       
    80 .sp
       
    81 .ne 2
       
    82 .mk
       
    83 .na
       
    84 \fB\fB-h\fR\fR
       
    85 .ad
       
    86 .sp .6
       
    87 .RS 4n
       
    88 显示 \fBdnssec-keyfromlabel\fR 的选项和参数的简短摘要。
       
    89 .RE
       
    90 
       
    91 .sp
       
    92 .ne 2
       
    93 .mk
       
    94 .na
       
    95 \fB\fB-k\fR \fI\fR\fR
       
    96 .ad
       
    97 .sp .6
       
    98 .RS 4n
       
    99 生成 \fBKEY\fR 记录,而不是 \fBDNSKEY\fR 记录。
       
   100 .RE
       
   101 
       
   102 .sp
       
   103 .ne 2
       
   104 .mk
       
   105 .na
       
   106 \fB\fB-p\fR \fIprotocol\fR\fR
       
   107 .ad
       
   108 .sp .6
       
   109 .RS 4n
       
   110 为生成的密钥设置协议值。协议是 0 到 255 之间的数字。缺省值是 \fB3\fR (\fBDNSSEC\fR)。在 RFC 2535 及其后续 RFC 中列出了此参数的其他可能值。
       
   111 .RE
       
   112 
       
   113 .sp
       
   114 .ne 2
       
   115 .mk
       
   116 .na
       
   117 \fB\fB-t\fR \fItype\fR\fR
       
   118 .ad
       
   119 .sp .6
       
   120 .RS 4n
       
   121 表明密钥的用途。\fItype\fR 必须是 \fBAUTHCONF\fR、\fBNOAUTHCONF\fR、\fBNOAUTH\fR 或 \fBNOCONF\fR 之一。缺省值是 \fBAUTHCONF\fR。\fBAUTH\fR 指的是验证数据的能力,\fBCONF\fR 指的是加密数据的能力。
       
   122 .RE
       
   123 
       
   124 .sp
       
   125 .ne 2
       
   126 .mk
       
   127 .na
       
   128 \fB\fB-v\fR \fIlevel\fR\fR
       
   129 .ad
       
   130 .sp .6
       
   131 .RS 4n
       
   132 设置调试级别。
       
   133 .RE
       
   134 
       
   135 .SH 生成的密钥文件
       
   136 .sp
       
   137 .LP
       
   138 当 \fBdnssec-keyfromlabel\fR 成功完成时,会向标准输出中显示 \fBK\fInnnn\fR.+\fIaaa\fR+\fIiiiii\fR\fR 格式的字符串。这是其生成的密钥文件的标识字符串,其意义如下。
       
   139 .RS +4
       
   140 .TP
       
   141 .ie t \(bu
       
   142 .el o
       
   143 \fInnnn\fR 是密钥名称。
       
   144 .RE
       
   145 .RS +4
       
   146 .TP
       
   147 .ie t \(bu
       
   148 .el o
       
   149 \fIaaa\fR 是算法的数字表示。
       
   150 .RE
       
   151 .RS +4
       
   152 .TP
       
   153 .ie t \(bu
       
   154 .el o
       
   155 \fIiiiii\fR 是密钥标识符(或足迹)。
       
   156 .RE
       
   157 .sp
       
   158 .LP
       
   159 \fBdnssec-keyfromlabel\fR 创建两个文件,并根据显示的字符串命名这两个文件。\fBK\fInnnn\fR.+\fIaaa\fR+\fIiiiii\fR.key\fR 包含公钥,\fBK\fInnnn\fR.+\fI aaa\fR+\fIiiiii\fR.private\fR 包含私钥。
       
   160 .sp
       
   161 .LP
       
   162 第一个文件包含 \fBDNS\fR \fBKEY\fR 记录,该记录可以直接插入到区域文件,也可以使用 \fB$INCLUDE\fR 语句插入。
       
   163 .sp
       
   164 .LP
       
   165 第二个文件包含算法特定的字段。出于安全原因,此文件不具有一般读取权限。
       
   166 .SH 属性
       
   167 .sp
       
   168 .LP
       
   169 有关下列属性的说明,请参见 \fBattributes\fR(5):
       
   170 .sp
       
   171 
       
   172 .sp
       
   173 .TS
       
   174 tab() box;
       
   175 cw(2.75i) |cw(2.75i) 
       
   176 lw(2.75i) |lw(2.75i) 
       
   177 .
       
   178 属性类型属性值
       
   179 _
       
   180 可用性service/network/dns/bind
       
   181 _
       
   182 接口稳定性Volatile(可变)
       
   183 .TE
       
   184 
       
   185 .SH 另请参见
       
   186 .sp
       
   187 .LP
       
   188 \fBdnssec-keygen\fR(8)、\fBdnssec-signzone\fR(8)、\fBattributes\fR(5)
       
   189 .sp
       
   190 .LP
       
   191 \fIRFC 2539\fR、\fIRFC 2845\fR、\fIRFC 4033\fR
       
   192 .sp
       
   193 .LP
       
   194 请参见《\fIBIND 9 管理员参考手册\fR》。从本手册页发布之日起,将在 https://www.isc.org/software/bind/documentation 上提供该文档。