DNSKEYGEN(1) | General Commands Manual | DNSKEYGEN(1) |
dnskeygen
— DNS
セキュリティ用に、公開鍵・秘密鍵・共有秘密鍵を生成する
dnskeygen
[-
[DHR
] size]
[-F
]
-
[zhu
]
[-a
] [-c
]
[-p
num]
[-s
num]
-n
name
dnskeygen
(DNS Key Generator; DNS
鍵生成器) は、DNS (Domain Name System)
の枠組における DNS
セキュリティ用に、
鍵の生成と維持を行うツールです。
dnskeygen
は、ゾーンデータを認証するための公開鍵と秘密鍵を生成可能であり、
リクエストとトランザクションの署名に使われる共有秘密鍵を生成可能です。
-D
DSA/DSS
鍵を生成します。
“size” は、[512, 576, 640, 704, 768, 832, 896,
960, 1024] のいずれか
ひとつである必要があります。-H
HMAC-MD5
鍵を生成します。
“size” は 128 と 504
の間である必要があります。-R
RSA
鍵を生成します。
“size” は 512 と 4096
の間である必要があります。-F
(RSA
のみ)
鍵生成に大きな指数を使用します。-z
-h
-u
-a
不可
であることを示します。-c
不可
であることを示します。-p
num-z
” または
“-h
”
が指定された場合は
3
(DNSSEC)
であり、その他の場合は
2
(EMAIL) です。
他に受理可能な値は
1
(TLS), 4
(IPSEC),
255
(ANY) です。-s
num-n
namednskeygen
は、各鍵を 2
個のファイル
K<name>+<alg>+<footprint>.private
と
K<name>+<alg>+<footprint>.key
に格納します。
ファイル
K<name>+<alg>+<footprint>.private
は、可搬書式で秘密鍵を格納します。
ファイル
K<name>+<alg>+<footprint>.key
は、下記の DNS
ゾーンファイル書式で、公開鍵を格納します:
使用される環境変数はありません。
Olafur Gudmundsson (ogud@tis.com)
拠所とする暗号数学は、DNSSAFE や Foundation Toolkit ライブラリに よるものです。
現在既知のものはありません。
December 2, 1998 | BSD 4 |