dnssec-signzone

Linux
Publiée le 2026-09-29 05:40:40
Illustration Linux pour la commande dnssec-signzone

dnssec-signzone

# Exemple de base pour signer une zone avec des clés spécifiées
dnssec-signzone -S mon_zonefile /etc/keys/key1 key2

# Signer la zone en utilisant uniquement le mode smart signing (-S)
dnssec-signzone -S mon_zonefile

# Spécifier un répertoire pour trouver les fichiers de clés (ex: ./.keys)
dnssec-signzone -S mon_zonefile -K /chemin/vers/cles

# Spécifier un répertoire pour trouver les fichiers dsset-*
dnssec-signzone -S mon_zonefile -d /chemin/dssets

# Mettre à jour les enregistrements DS en se basant sur des fichiers dsset-*
dnssec-signzone -g mon_zonefile

# Définir le temps de début (RRSIG start time) manuellement au 1er janvier 2024, 10h00 UTC
dnssec-signzone -s "20240101100000+00:00" mon_zonefile

# Définir le temps de fin (RRSIG end time) manuellement au 31 décembre 2024, 23h59 UTC
dnssec-signzone -e "20241231235959+00:00" mon_zonefile

# Définir la date de fin des DNSKEY RRSIG (doit correspondre à -e)
dnssec-signzone -X "20241231235959+00:00" mon_zonefile

# Utiliser le mode smart signing avec un décalage horaire spécifique pour la fin (-e)
dnssec-signzone -S mon_zonefile -e "now+30d"

# Signer en utilisant une date de début relative (il y a 1 heure)
dnssec-signzone -s "now-1h" mon_zonefile

# Exemple complet : Smart signing, clés dans /keys, DS dans /dssets
dnssec-signzone -S mon_zonefile -K /keys -d /dssets

# Signer la zone en utilisant uniquement les options de temps (sans -S)
dnssec-signzone -s "20240101" -e "now+30d" mon_zonefile

# Vérifier l'aide et toutes les options disponibles pour ton usage
dnssec-signzone --help