dnssec-checkds.docbook revision 024cf50d122a16a3ce190692d3669ecee47c23aa
0N/A<!DOCTYPE book PUBLIC "-//OASIS//DTD DocBook XML V4.2//EN"
0N/A "http://www.oasis-open.org/docbook/xml/4.2/docbookx.dtd"
0N/A [<!ENTITY mdash "&#8212;">]>
0N/A<!--
0N/A - Copyright (C) 2012, 2013 Internet Systems Consortium, Inc. ("ISC")
0N/A -
0N/A - Permission to use, copy, modify, and/or distribute this software for any
0N/A - purpose with or without fee is hereby granted, provided that the above
0N/A - copyright notice and this permission notice appear in all copies.
0N/A -
0N/A - THE SOFTWARE IS PROVIDED "AS IS" AND ISC DISCLAIMS ALL WARRANTIES WITH
0N/A - REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF MERCHANTABILITY
0N/A - AND FITNESS. IN NO EVENT SHALL ISC BE LIABLE FOR ANY SPECIAL, DIRECT,
0N/A - INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES WHATSOEVER RESULTING FROM
0N/A - LOSS OF USE, DATA OR PROFITS, WHETHER IN AN ACTION OF CONTRACT, NEGLIGENCE
0N/A - OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR
0N/A - PERFORMANCE OF THIS SOFTWARE.
0N/A-->
873N/A
0N/A<!-- $Id$ -->
0N/A
0N/A<refentry id="man.dnssec-checkds">
0N/A <refentryinfo>
0N/A <date>April 11, 2012</date>
868N/A </refentryinfo>
0N/A
338N/A <refmeta>
0N/A <refentrytitle><application>dnssec-checkds</application></refentrytitle>
0N/A <manvolnum>8</manvolnum>
0N/A <refmiscinfo>BIND9</refmiscinfo>
0N/A </refmeta>
0N/A
0N/A <refnamediv>
0N/A <refname><application>dnssec-checkds</application></refname>
0N/A <refpurpose>A DNSSEC delegation consistency checking tool.</refpurpose>
1113N/A </refnamediv>
1400N/A
1113N/A <docinfo>
0N/A <copyright>
0N/A <year>2012</year>
0N/A <year>2013</year>
0N/A <holder>Internet Systems Consortium, Inc. ("ISC")</holder>
0N/A </copyright>
338N/A </docinfo>
338N/A
338N/A <refsynopsisdiv>
338N/A <cmdsynopsis>
0N/A <command>dnssec-checkds</command>
0N/A <arg><option>-l <replaceable class="parameter">domain</replaceable></option></arg>
0N/A <arg><option>-f <replaceable class="parameter">file</replaceable></option></arg>
1113N/A <arg><option>-d <replaceable class="parameter">dig path</replaceable></option></arg>
1400N/A <arg><option>-D <replaceable class="parameter">dsfromkey path</replaceable></option></arg>
1400N/A <arg choice="req">zone</arg>
1400N/A </cmdsynopsis>
1400N/A <cmdsynopsis>
1400N/A <command>dnssec-dsfromkey</command>
1113N/A <arg><option>-l <replaceable class="parameter">domain</replaceable></option></arg>
1113N/A <arg><option>-f <replaceable class="parameter">file</replaceable></option></arg>
1113N/A <arg><option>-d <replaceable class="parameter">dig path</replaceable></option></arg>
0N/A <arg><option>-D <replaceable class="parameter">dsfromkey path</replaceable></option></arg>
0N/A <arg choice="req">zone</arg>
0N/A </cmdsynopsis>
0N/A </refsynopsisdiv>
1113N/A
0N/A <refsect1>
1113N/A <title>DESCRIPTION</title>
0N/A <para><command>dnssec-checkds</command>
0N/A verifies the correctness of Delegation Signer (DS) or DNSSEC
0N/A Lookaside Validation (DLV) resource records for keys in a specified
0N/A zone.
1113N/A </para>
0N/A </refsect1>
1113N/A
0N/A <refsect1>
0N/A <title>OPTIONS</title>
0N/A
0N/A <variablelist>
338N/A <varlistentry>
338N/A <term>-f <replaceable class="parameter">file</replaceable></term>
0N/A <listitem>
0N/A <para>
0N/A If a <option>file</option> is specified, then the zone is
0N/A read from that file to find the DNSKEY records. If not,
0N/A then the DNSKEY records for the zone are looked up in the DNS.
0N/A </para>
1113N/A </listitem>
1113N/A </varlistentry>
0N/A
0N/A <varlistentry>
0N/A <term>-l <replaceable class="parameter">domain</replaceable></term>
0N/A <listitem>
0N/A <para>
0N/A Check for a DLV record in the specified lookaside domain,
1113N/A instead of checking for a DS record in the zone's parent.
1113N/A For example, to check for DLV records for "example.com"
1113N/A in ISC's DLV zone, use:
1113N/A <command>dnssec-checkds -l dlv.isc.org example.com</command>
1113N/A </para>
1113N/A </listitem>
1113N/A </varlistentry>
1113N/A
1113N/A <varlistentry>
1113N/A <term>-d <replaceable class="parameter">dig path</replaceable></term>
1113N/A <listitem>
1113N/A <para>
1113N/A Specifies a path to a <command>dig</command> binary. Used
1113N/A for testing.
1113N/A </para>
1113N/A </listitem>
0N/A </varlistentry>
1113N/A
1113N/A <varlistentry>
1113N/A <term>-D <replaceable class="parameter">dsfromkey path</replaceable></term>
1113N/A <listitem>
1113N/A <para>
1113N/A Specifies a path to a <command>dnssec-dsfromkey</command> binary.
1113N/A Used for testing.
1113N/A </para>
1113N/A </listitem>
1113N/A </varlistentry>
1113N/A </variablelist>
1113N/A </refsect1>
1113N/A
1113N/A <refsect1>
1113N/A <title>SEE ALSO</title>
1113N/A <para><citerefentry>
1113N/A <refentrytitle>dnssec-dsfromkey</refentrytitle><manvolnum>8</manvolnum>
0N/A </citerefentry>,
0N/A <citerefentry>
0N/A <refentrytitle>dnssec-keygen</refentrytitle><manvolnum>8</manvolnum>
0N/A </citerefentry>,
1113N/A <citerefentry>
1113N/A <refentrytitle>dnssec-signzone</refentrytitle><manvolnum>8</manvolnum>
0N/A </citerefentry>,
0N/A </para>
0N/A </refsect1>
0N/A
0N/A <refsect1>
338N/A <title>AUTHOR</title>
1113N/A <para><corpauthor>Internet Systems Consortium</corpauthor>
1113N/A </para>
0N/A </refsect1>
338N/A
338N/A</refentry><!--
0N/A - Local variables:
1113N/A - mode: sgml
1113N/A - End:
0N/A-->
348N/A