Befehl "dnssec-importkey"

Zweck

Importiert DNSKEY-Datensätze (DNSKEY = Domänennamensserverschlüssel) aus externen Systemen, sodass die Datensätze verwaltet werden können

Syntax

dnssec-importkey [-K Verzeichnis] [-L TTL] [-P Datum/Offset] [-P sync Datum/Offset] [-D Datum/Offset] [-D sync Datum/Offset] [-h] [-v Ebene] [-V] {Schlüsseldatei}

dnssec-importkey {-f Dateiname} [-K Verzeichnis] [-L TTL] [-P Datum/Offset] [-P sync Datum/Offset] [-D Datum/Offset] [-D sync Datum/Offset] [-h] [-v Ebene] [-V] [DNS-Name]

Beschreibung

Der Befehl dnssec-importkey liest einen öffentlichen DNSKEY-Datensatz und generiert ein Paar von .key/.private -Dateien. Der DNSKEY-Datensatz kann aus einer bestehenden ' .key -Datei gelesen werden, in diesem Fall wird eine entsprechende ' .private -Datei erzeugt, oder er kann aus einer beliebigen anderen Datei oder von der Standardeingabe gelesen werden, in diesem Fall werden die beiden Dateien ' .key und ' .private erzeugt.

Die neue Datei .private enthält keine privaten Schlüsseldaten und kann nicht zum Signieren verwendet werden. Eine " .private -Datei ermöglicht es jedoch, den Zeitpunkt der Veröffentlichung (-P) und der Löschung (-D) des Schlüssels festzulegen, so dass der öffentliche Schlüssel planmäßig zum DNSKEY-Ressourcendatensatz (RRset) hinzugefügt und daraus entfernt werden kann, auch wenn der eigentliche private Schlüssel offline gespeichert ist.

Flags

-f Dateiname

Gibt den Zonendateimodus an. Sie können das Argument filename angeben, das den DNS-Domänennamen einer Zonenmasterdatei anstelle eines Dateinamens für einen öffentlichen Schlüssel enthält. Wenn der Domänenname mit filenameidentisch ist, kann das Argument weggelassen werden.

Wenn filename auf -gesetzt ist, werden die Zonendaten aus der Standardeingabe gelesen.

-h

Zeigt einen Verwendungshinweis an und wird beendet.

-K -Verzeichnis

Legt das Verzeichnis fest, in dem sich die Schlüsseldateien befinden müssen.

-L TTL

Legt die Standard-Lebensdauer (TTL) fest, die für die Datei " .key verwendet werden muss, wenn sie zu einem DNSKEY-RR-Set hinzugefügt wird. Diese Lebensdauer wird verwendet, wenn der Schlüssel in eine Zone importiert wird. Wenn bereits ein DNSKEY RRset existiert, hat die bestehende TTL Vorrang. Wenn Sie die Standard-TTL auf ' 0 oder ' none setzen, wird die TTL aus der Datei ' .key entfernt.

-V

Gibt Versionsinformationen aus

-v Stufe

Legt die Debugstufe fest.

Ablaufsteuerungsflags

Daten können im Format JJJJMMTT oder JJJJMMTTHHMMSS angegeben werden. Beginnt das Argument mit einem " + oder " -, so wird es als Offset von der aktuellen Zeit interpretiert. Wenn einem Offset eines der Suffixe " y, " mo, " w, " d, " h oder " mi folgt, wird der Offset in Jahren (definiert als 365 24-Stunden-Tage, Schaltjahre werden nicht berücksichtigt), Monaten (definiert als 30 24-Stunden-Tage), Wochen, Tagen, Stunden bzw. Minuten berechnet. Ohne Suffix wird der Offset in Sekunden berechnet. Um explizit zu verhindern, dass ein Datum gesetzt wird, verwenden Sie ' none oder ' never.

-D Datum/Offset
Legt das Datum fest, an dem der Schlüssel gelöscht werden muss Nach diesem Datum ist der Schlüssel nicht mehr in der Zone enthalten. Sie kann jedoch im Schlüsseldepot verbleiben.
-D sync Datum/Offset
Legt das Datum fest, an dem die CDS-und CDNSKEY-Datensätze, die dem privaten Schlüssel entsprechen, gelöscht werden müssen.
-P Datum/Offset
Legt das Datum fest, an dem ein Schlüssel in der Zone veröffentlicht werden muss Nach diesem Datum wird der Schlüssel in die Zone eingeschlossen, aber nicht zum Signieren der Zone verwendet.
-P sync Datum/Offset
Legt das Datum fest, an dem die CDS-und CDNSKEY-Datensätze, die mit dem privaten Schlüssel übereinstimmen, in der Zone veröffentlicht werden müssen.

Dateien

Eine Schlüsseldatei kann durch die Schlüsselkennung " Knnnn.+aaa+iiiii oder den vollständigen Dateinamen " Knnnn.+aaa+iiiii.key definiert werden, wie er durch den Befehl " dnssec-keygen erzeugt wird.