man.dnssec-checkds.html revision 52cc3bd9c1f5f6123e7b30f65a110a8c3557a43c
da9cd70c94407d05ad340bdcf620adb579b21e36sin<!--
da9cd70c94407d05ad340bdcf620adb579b21e36sin - Copyright (C) 2004-2013 Internet Systems Consortium, Inc. ("ISC")
da9cd70c94407d05ad340bdcf620adb579b21e36sin - Copyright (C) 2000-2003 Internet Software Consortium.
da9cd70c94407d05ad340bdcf620adb579b21e36sin -
da9cd70c94407d05ad340bdcf620adb579b21e36sin - Permission to use, copy, modify, and/or distribute this software for any
da9cd70c94407d05ad340bdcf620adb579b21e36sin - purpose with or without fee is hereby granted, provided that the above
da9cd70c94407d05ad340bdcf620adb579b21e36sin - copyright notice and this permission notice appear in all copies.
da9cd70c94407d05ad340bdcf620adb579b21e36sin -
8cf870d281dc8c242f083d14dfef05f24aa5fceeJnRouvignac - THE SOFTWARE IS PROVIDED "AS IS" AND ISC DISCLAIMS ALL WARRANTIES WITH
8cf870d281dc8c242f083d14dfef05f24aa5fceeJnRouvignac - REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF MERCHANTABILITY
da9cd70c94407d05ad340bdcf620adb579b21e36sin - AND FITNESS. IN NO EVENT SHALL ISC BE LIABLE FOR ANY SPECIAL, DIRECT,
da9cd70c94407d05ad340bdcf620adb579b21e36sin - INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES WHATSOEVER RESULTING FROM
da9cd70c94407d05ad340bdcf620adb579b21e36sin - LOSS OF USE, DATA OR PROFITS, WHETHER IN AN ACTION OF CONTRACT, NEGLIGENCE
da9cd70c94407d05ad340bdcf620adb579b21e36sin - OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR
8cf870d281dc8c242f083d14dfef05f24aa5fceeJnRouvignac - PERFORMANCE OF THIS SOFTWARE.
8cf870d281dc8c242f083d14dfef05f24aa5fceeJnRouvignac-->
8cf870d281dc8c242f083d14dfef05f24aa5fceeJnRouvignac<!-- $Id$ -->
8cf870d281dc8c242f083d14dfef05f24aa5fceeJnRouvignac<html>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<head>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1">
da9cd70c94407d05ad340bdcf620adb579b21e36sin<title>dnssec-checkds</title>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<meta name="generator" content="DocBook XSL Stylesheets V1.71.1">
da9cd70c94407d05ad340bdcf620adb579b21e36sin<link rel="start" href="Bv9ARM.html" title="BIND 9 Administrator Reference Manual">
da9cd70c94407d05ad340bdcf620adb579b21e36sin<link rel="up" href="Bv9ARM.ch10.html" title="Manual pages">
da9cd70c94407d05ad340bdcf620adb579b21e36sin<link rel="prev" href="man.host.html" title="host">
da9cd70c94407d05ad340bdcf620adb579b21e36sin<link rel="next" href="man.dnssec-coverage.html" title="dnssec-coverage">
da9cd70c94407d05ad340bdcf620adb579b21e36sin</head>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF">
da9cd70c94407d05ad340bdcf620adb579b21e36sin<div class="navheader">
da9cd70c94407d05ad340bdcf620adb579b21e36sin<table width="100%" summary="Navigation header">
da9cd70c94407d05ad340bdcf620adb579b21e36sin<tr><th colspan="3" align="center"><span class="application">dnssec-checkds</span></th></tr>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<tr>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<td width="20%" align="left">
da9cd70c94407d05ad340bdcf620adb579b21e36sin<a accesskey="p" href="man.host.html">Prev</a>�</td>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<th width="60%" align="center">Manual pages</th>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<td width="20%" align="right">�<a accesskey="n" href="man.dnssec-coverage.html">Next</a>
da9cd70c94407d05ad340bdcf620adb579b21e36sin</td>
da9cd70c94407d05ad340bdcf620adb579b21e36sin</tr>
da9cd70c94407d05ad340bdcf620adb579b21e36sin</table>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<hr>
da9cd70c94407d05ad340bdcf620adb579b21e36sin</div>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<div class="refentry" lang="en">
da9cd70c94407d05ad340bdcf620adb579b21e36sin<a name="man.dnssec-checkds"></a><div class="titlepage"></div>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<div class="refnamediv">
da9cd70c94407d05ad340bdcf620adb579b21e36sin<h2>Name</h2>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<p><span class="application">dnssec-checkds</span> &#8212; A DNSSEC delegation consistency checking tool.</p>
da9cd70c94407d05ad340bdcf620adb579b21e36sin</div>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<div class="refsynopsisdiv">
da9cd70c94407d05ad340bdcf620adb579b21e36sin<h2>Synopsis</h2>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<div class="cmdsynopsis"><p><code class="command">dnssec-checkds</code> [<code class="option">-l <em class="replaceable"><code>domain</code></em></code>] [<code class="option">-f <em class="replaceable"><code>file</code></em></code>] [<code class="option">-d <em class="replaceable"><code>dig path</code></em></code>] [<code class="option">-D <em class="replaceable"><code>dsfromkey path</code></em></code>] {zone}</p></div>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<div class="cmdsynopsis"><p><code class="command">dnssec-dsfromkey</code> [<code class="option">-l <em class="replaceable"><code>domain</code></em></code>] [<code class="option">-f <em class="replaceable"><code>file</code></em></code>] [<code class="option">-d <em class="replaceable"><code>dig path</code></em></code>] [<code class="option">-D <em class="replaceable"><code>dsfromkey path</code></em></code>] {zone}</p></div>
da9cd70c94407d05ad340bdcf620adb579b21e36sin</div>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<div class="refsect1" lang="en">
da9cd70c94407d05ad340bdcf620adb579b21e36sin<a name="id2613902"></a><h2>DESCRIPTION</h2>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<p><span><strong class="command">dnssec-checkds</strong></span>
da9cd70c94407d05ad340bdcf620adb579b21e36sin verifies the correctness of Delegation Signer (DS) or DNSSEC
da9cd70c94407d05ad340bdcf620adb579b21e36sin Lookaside Validation (DLV) resource records for keys in a specified
da9cd70c94407d05ad340bdcf620adb579b21e36sin zone.
da9cd70c94407d05ad340bdcf620adb579b21e36sin </p>
da9cd70c94407d05ad340bdcf620adb579b21e36sin</div>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<div class="refsect1" lang="en">
da9cd70c94407d05ad340bdcf620adb579b21e36sin<a name="id2613916"></a><h2>OPTIONS</h2>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<div class="variablelist"><dl>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<dt><span class="term">-f <em class="replaceable"><code>file</code></em></span></dt>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<dd><p>
da9cd70c94407d05ad340bdcf620adb579b21e36sin If a <code class="option">file</code> is specified, then the zone is
da9cd70c94407d05ad340bdcf620adb579b21e36sin read from that file to find the DNSKEY records. If not,
da9cd70c94407d05ad340bdcf620adb579b21e36sin then the DNSKEY records for the zone are looked up in the DNS.
da9cd70c94407d05ad340bdcf620adb579b21e36sin </p></dd>
da9cd70c94407d05ad340bdcf620adb579b21e36sin<dt><span class="term">-l <em class="replaceable"><code>domain</code></em></span></dt>
<dd><p>
Check for a DLV record in the specified lookaside domain,
instead of checking for a DS record in the zone's parent.
For example, to check for DLV records for "example.com"
in ISC's DLV zone, use:
<span><strong class="command">dnssec-checkds -l dlv.isc.org example.com</strong></span>
</p></dd>
<dt><span class="term">-d <em class="replaceable"><code>dig path</code></em></span></dt>
<dd><p>
Specifies a path to a <span><strong class="command">dig</strong></span> binary. Used
for testing.
</p></dd>
<dt><span class="term">-D <em class="replaceable"><code>dsfromkey path</code></em></span></dt>
<dd><p>
Specifies a path to a <span><strong class="command">dnssec-dsfromkey</strong></span> binary.
Used for testing.
</p></dd>
</dl></div>
</div>
<div class="refsect1" lang="en">
<a name="id2614087"></a><h2>SEE ALSO</h2>
<p><span class="citerefentry"><span class="refentrytitle">dnssec-dsfromkey</span>(8)</span>,
<span class="citerefentry"><span class="refentrytitle">dnssec-keygen</span>(8)</span>,
<span class="citerefentry"><span class="refentrytitle">dnssec-signzone</span>(8)</span>,
</p>
</div>
<div class="refsect1" lang="en">
<a name="id2614121"></a><h2>AUTHOR</h2>
<p><span class="corpauthor">Internet Systems Consortium</span>
</p>
</div>
</div>
<div class="navfooter">
<hr>
<table width="100%" summary="Navigation footer">
<tr>
<td width="40%" align="left">
<a accesskey="p" href="man.host.html">Prev</a>�</td>
<td width="20%" align="center"><a accesskey="u" href="Bv9ARM.ch10.html">Up</a></td>
<td width="40%" align="right">�<a accesskey="n" href="man.dnssec-coverage.html">Next</a>
</td>
</tr>
<tr>
<td width="40%" align="left" valign="top">host�</td>
<td width="20%" align="center"><a accesskey="h" href="Bv9ARM.html">Home</a></td>
<td width="40%" align="right" valign="top">�<span class="application">dnssec-coverage</span>
</td>
</tr>
</table>
</div>
</body>
</html>