components/bind/Solaris/zh/dnssec-dsfromkey.1m
changeset 4980 b0ec15659025
parent 4979 43ca747f5e4a
child 4981 2da2d7a85ba2
equal deleted inserted replaced
4979:43ca747f5e4a 4980:b0ec15659025
     1 '\" te
       
     2 .\" Copyright (C) 2010 Internet Systems Consortium, Inc. ("ISC")
       
     3 .\" Permission to use, copy, modify, and/or distribute this software for any purpose with or without fee is hereby granted, provided that the above copyright notice and this permission notice appear in all copies. THE SOFTWARE IS PROVIDED "AS IS" AND ISC DISCLAIMS ALL WARRANTIES WITH REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS. IN NO EVENT SHALL ISC BE LIABLE FOR ANY SPECIAL, DIRECT, INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES WHATSOEVER RESULTING FROM LOSS OF USE, DATA OR PROFITS, WHETHER IN AN ACTION OF CONTRACT, NEGLIGENCE OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR PERFORMANCE OF THIS SOFTWARE.
       
     4 .\" Portions Copyright (c) 2010, Sun Microsystems, Inc. All Rights Reserved.
       
     5 .TH dnssec-dsfromkey 1M "2010 年 1 月 11 日" "SunOS 5.12" "系统管理命令"
       
     6 .SH 名称
       
     7 dnssec-dsfromkey \- DNSSEC DS RR 生成工具
       
     8 .SH 用法概要
       
     9 .LP
       
    10 .nf
       
    11 \fBdnssec-dsfromkey\fR [\fB-v\fR \fIlevel\fR] [\fB-1\fR] [\fB-2\fR] [\fB-a\fR \fIalg\fR] \fIkeyfile\fR
       
    12 .fi
       
    13 
       
    14 .LP
       
    15 .nf
       
    16 \fBdnssec-dsfromkey\fR \fB-s\fR [\fB-v\fR \fIlevel\fR] [\fB-1\fR] [\fB-2\fR] [\fB-a\fR \fIalg\fR] [\fB-c\fR \fIclass\fR]
       
    17      [\fB-d\fR \fIdir\fR] \fIkeyfile\fR
       
    18 .fi
       
    19 
       
    20 .SH 描述
       
    21 .sp
       
    22 .LP
       
    23 \fBdnssec-dsfromkey\fR
       
    24 .SH 选项
       
    25 .sp
       
    26 .LP
       
    27 支持以下选项:
       
    28 .sp
       
    29 .ne 2
       
    30 .mk
       
    31 .na
       
    32 \fB\fB-1\fR\fR
       
    33 .ad
       
    34 .sp .6
       
    35 .RS 4n
       
    36 将 \fBSHA-1\fR 用作摘要算法。缺省情况下,同时使用 \fBSHA-1\fR 和 \fBSHA-256\fR。
       
    37 .RE
       
    38 
       
    39 .sp
       
    40 .ne 2
       
    41 .mk
       
    42 .na
       
    43 \fB\fB-2\fR\fR
       
    44 .ad
       
    45 .sp .6
       
    46 .RS 4n
       
    47 将 SHA-256 用作摘要算法。
       
    48 .RE
       
    49 
       
    50 .sp
       
    51 .ne 2
       
    52 .mk
       
    53 .na
       
    54 \fB\fB-a\fR \fIalgorithm\fR\fR
       
    55 .ad
       
    56 .sp .6
       
    57 .RS 4n
       
    58 选择摘要算法。\fIalgorithm\fR 的值必须是 \fBSHA-1\fR (\fBSHA1\fR) 或 \fBSHA-256\fR (\fBSHA256\fR) 之一。这些值不区分大小写。
       
    59 .RE
       
    60 
       
    61 .sp
       
    62 .ne 2
       
    63 .mk
       
    64 .na
       
    65 \fB\fB-v\fR \fIlevel\fR\fR
       
    66 .ad
       
    67 .sp .6
       
    68 .RS 4n
       
    69 设置调试级别。
       
    70 .RE
       
    71 
       
    72 .sp
       
    73 .ne 2
       
    74 .mk
       
    75 .na
       
    76 \fB\fB-s\fR\fR
       
    77 .ad
       
    78 .sp .6
       
    79 .RS 4n
       
    80 密钥集模式:代替密钥文件名称,该参数是密钥集文件的 DNS 域名。\fB-c\fR 和 \fB-d\fR 选项仅在该模式下才有意义。
       
    81 .RE
       
    82 
       
    83 .sp
       
    84 .ne 2
       
    85 .mk
       
    86 .na
       
    87 \fB\fB-c\fR \fIclass\fR\fR
       
    88 .ad
       
    89 .sp .6
       
    90 .RS 4n
       
    91 指定 DNS 类(缺省类是 \fBIN\fR);仅在密钥集模式下才有用。
       
    92 .RE
       
    93 
       
    94 .sp
       
    95 .ne 2
       
    96 .mk
       
    97 .na
       
    98 \fB\fB-d\fR \fIdirectory\fR\fR
       
    99 .ad
       
   100 .sp .6
       
   101 .RS 4n
       
   102 在作为目录的 directory 中查找密钥集文件;不处于密钥集模式下时忽略。
       
   103 .RE
       
   104 
       
   105 .SH 示例
       
   106 .sp
       
   107 .LP
       
   108 要从 \fBKexample.com.+003+26160\fR 密钥文件名称构建 SHA-256 DS RR,请使用以下命令:
       
   109 .sp
       
   110 .in +2
       
   111 .nf
       
   112 # \fBdnssec-dsfromkey -2 Kexample.com.+003+26160\fR
       
   113 .fi
       
   114 .in -2
       
   115 .sp
       
   116 
       
   117 .sp
       
   118 .LP
       
   119 此命令将生成与下面类似的输出:
       
   120 .sp
       
   121 .in +2
       
   122 .nf
       
   123 example.com. IN DS 26160 5 2
       
   124 3A1EADA7A74B8D0BA86726B0C227AA85AB8BBD2B2004F41A868A54F0
       
   125 C5EA0B94
       
   126 .fi
       
   127 .in -2
       
   128 .sp
       
   129 
       
   130 .SH 文件
       
   131 .sp
       
   132 .LP
       
   133 该密钥文件可以通过密钥标识 \fBK\fR\fInnnn\fR.+\fIaaa\fR+\fIiiiii\fR 或完整文件名 \fBK\fInnnn\fR.+\fIaaa\fR+\fIiiiii\fR.key \fR 指定,与由 \fBdnssec-keygen\fR(1M) 生成的一样。
       
   134 .sp
       
   135 .LP
       
   136 密钥集文件名基于目录、字符串 \fBkeyset-\fR 和 \fIdnsname\fR 构建而成。
       
   137 .SH 属性
       
   138 .sp
       
   139 .LP
       
   140 有关下列属性的说明,请参见 \fBattributes\fR(5):
       
   141 .sp
       
   142 
       
   143 .sp
       
   144 .TS
       
   145 tab() box;
       
   146 cw(2.75i) |cw(2.75i) 
       
   147 lw(2.75i) |lw(2.75i) 
       
   148 .
       
   149 属性类型属性值
       
   150 _
       
   151 可用性service/network/dns/bind
       
   152 _
       
   153 接口稳定性Volatile(可变)
       
   154 .TE
       
   155 
       
   156 .SH 另请参见
       
   157 .sp
       
   158 .LP
       
   159 \fBdnssec-keygen\fR(1M)、\fBdnssec-signzone\fR(1M)、\fBattributes\fR(5)
       
   160 .sp
       
   161 .LP
       
   162 \fIRFC 3658\fR、\fIRFC 4509\fR
       
   163 .sp
       
   164 .LP
       
   165 请参见《\fIBIND 9 管理员参考手册\fR》。从本手册页发布之日起,将在 https://www.isc.org/software/bind/documentation 上提供该文档。
       
   166 .SH 注意
       
   167 .sp
       
   168 .LP
       
   169 密钥文件错误可以生成“未找到文件”消息,即使该文件存在也是如此。