Befehl "dnssec-importkey"
Zweck
Importiert DNSKEY-Datensätze (DNSKEY = Domänennamensserverschlüssel) aus externen Systemen, sodass die Datensätze verwaltet werden können
Syntax
dnssec-importkey [-K Verzeichnis] [-L TTL] [-P Datum/Offset] [-P sync Datum/Offset] [-D Datum/Offset] [-D sync Datum/Offset] [-h] [-v Ebene] [-V] {Schlüsseldatei}
dnssec-importkey {-f Dateiname} [-K Verzeichnis] [-L TTL] [-P Datum/Offset] [-P sync Datum/Offset] [-D Datum/Offset] [-D sync Datum/Offset] [-h] [-v Ebene] [-V] [DNS-Name]
Beschreibung
Der Befehl dnssec-importkey liest einen öffentlichen DNSKEY-Datensatz und generiert ein Paar von .key/.private -Dateien. Der DNSKEY-Datensatz kann aus einer bestehenden ' .key -Datei gelesen werden, in diesem Fall wird eine entsprechende ' .private -Datei erzeugt, oder er kann aus einer beliebigen anderen Datei oder von der Standardeingabe gelesen werden, in diesem Fall werden die beiden Dateien ' .key und ' .private erzeugt.
Die neue Datei .private enthält keine privaten Schlüsseldaten und kann nicht zum Signieren verwendet werden. Eine " .private -Datei ermöglicht es jedoch, den Zeitpunkt der Veröffentlichung (-P) und der Löschung (-D) des Schlüssels festzulegen, so dass der öffentliche Schlüssel planmäßig zum DNSKEY-Ressourcendatensatz (RRset) hinzugefügt und daraus entfernt werden kann, auch wenn der eigentliche private Schlüssel offline gespeichert ist.
Flags
- -f Dateiname
Gibt den Zonendateimodus an. Sie können das Argument filename angeben, das den DNS-Domänennamen einer Zonenmasterdatei anstelle eines Dateinamens für einen öffentlichen Schlüssel enthält. Wenn der Domänenname mit filenameidentisch ist, kann das Argument weggelassen werden.
Wenn filename auf
-gesetzt ist, werden die Zonendaten aus der Standardeingabe gelesen.- -h
Zeigt einen Verwendungshinweis an und wird beendet.
- -K -Verzeichnis
Legt das Verzeichnis fest, in dem sich die Schlüsseldateien befinden müssen.
- -L TTL
Legt die Standard-Lebensdauer (TTL) fest, die für die Datei " .key verwendet werden muss, wenn sie zu einem DNSKEY-RR-Set hinzugefügt wird. Diese Lebensdauer wird verwendet, wenn der Schlüssel in eine Zone importiert wird. Wenn bereits ein DNSKEY RRset existiert, hat die bestehende TTL Vorrang. Wenn Sie die Standard-TTL auf '
0oder 'nonesetzen, wird die TTL aus der Datei ' .key entfernt.- -V
Gibt Versionsinformationen aus
- -v Stufe
Legt die Debugstufe fest.
Ablaufsteuerungsflags
Daten können im Format JJJJMMTT oder JJJJMMTTHHMMSS angegeben werden. Beginnt das Argument mit einem " + oder " -, so wird es als Offset von der aktuellen Zeit interpretiert. Wenn einem Offset eines der Suffixe " y, " mo, " w, " d, " h oder " mi folgt, wird der Offset in Jahren (definiert als 365 24-Stunden-Tage, Schaltjahre werden nicht berücksichtigt), Monaten (definiert als 30 24-Stunden-Tage), Wochen, Tagen, Stunden bzw. Minuten berechnet. Ohne Suffix wird der Offset in Sekunden berechnet. Um explizit zu verhindern, dass ein Datum gesetzt wird, verwenden Sie ' none oder ' never.
- -D Datum/Offset
- Legt das Datum fest, an dem der Schlüssel gelöscht werden muss Nach diesem Datum ist der Schlüssel nicht mehr in der Zone enthalten. Sie kann jedoch im Schlüsseldepot verbleiben.
- -D sync Datum/Offset
- Legt das Datum fest, an dem die CDS-und CDNSKEY-Datensätze, die dem privaten Schlüssel entsprechen, gelöscht werden müssen.
- -P Datum/Offset
- Legt das Datum fest, an dem ein Schlüssel in der Zone veröffentlicht werden muss Nach diesem Datum wird der Schlüssel in die Zone eingeschlossen, aber nicht zum Signieren der Zone verwendet.
- -P sync Datum/Offset
- Legt das Datum fest, an dem die CDS-und CDNSKEY-Datensätze, die mit dem privaten Schlüssel übereinstimmen, in der Zone veröffentlicht werden müssen.
Dateien
Eine Schlüsseldatei kann durch die Schlüsselkennung " Knnnn.+aaa+iiiii oder den vollständigen Dateinamen " Knnnn.+aaa+iiiii.key definiert werden, wie er durch den Befehl " dnssec-keygen erzeugt wird.