man.dnssec-keyfromlabel.html revision 369963ad26cef09c3839d76c74c2d856f91be27a
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy - Copyright (C) 2004-2014 Internet Systems Consortium, Inc. ("ISC")
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy - Copyright (C) 2000-2003 Internet Software Consortium.
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy - Permission to use, copy, modify, and/or distribute this software for any
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy - purpose with or without fee is hereby granted, provided that the above
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy - copyright notice and this permission notice appear in all copies.
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy - THE SOFTWARE IS PROVIDED "AS IS" AND ISC DISCLAIMS ALL WARRANTIES WITH
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy - REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF MERCHANTABILITY
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy - AND FITNESS. IN NO EVENT SHALL ISC BE LIABLE FOR ANY SPECIAL, DIRECT,
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy - INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES WHATSOEVER RESULTING FROM
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy - LOSS OF USE, DATA OR PROFITS, WHETHER IN AN ACTION OF CONTRACT, NEGLIGENCE
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy - OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy - PERFORMANCE OF THIS SOFTWARE.
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1">
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<meta name="generator" content="DocBook XSL Stylesheets V1.71.1">
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<link rel="start" href="Bv9ARM.html" title="BIND 9 Administrator Reference Manual">
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<link rel="up" href="Bv9ARM.ch10.html" title="Manual pages">
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<link rel="prev" href="man.dnssec-importkey.html" title="dnssec-importkey">
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<link rel="next" href="man.dnssec-keygen.html" title="dnssec-keygen">
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF">
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<table width="100%" summary="Navigation header">
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<tr><th colspan="3" align="center"><span class="application">dnssec-keyfromlabel</span></th></tr>
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<a accesskey="p" href="man.dnssec-importkey.html">Prev</a>�</td>
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<th width="60%" align="center">Manual pages</th>
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<td width="20%" align="right">�<a accesskey="n" href="man.dnssec-keygen.html">Next</a>
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<a name="man.dnssec-keyfromlabel"></a><div class="titlepage"></div>
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<p><span class="application">dnssec-keyfromlabel</span> — DNSSEC key generation tool</p>
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<div class="cmdsynopsis"><p><code class="command">dnssec-keyfromlabel</code> {-l <em class="replaceable"><code>label</code></em>} [<code class="option">-3</code>] [<code class="option">-a <em class="replaceable"><code>algorithm</code></em></code>] [<code class="option">-A <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-c <em class="replaceable"><code>class</code></em></code>] [<code class="option">-D <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-E <em class="replaceable"><code>engine</code></em></code>] [<code class="option">-f <em class="replaceable"><code>flag</code></em></code>] [<code class="option">-G</code>] [<code class="option">-I <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-i <em class="replaceable"><code>interval</code></em></code>] [<code class="option">-k</code>] [<code class="option">-K <em class="replaceable"><code>directory</code></em></code>] [<code class="option">-L <em class="replaceable"><code>ttl</code></em></code>] [<code class="option">-n <em class="replaceable"><code>nametype</code></em></code>] [<code class="option">-P <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-p <em class="replaceable"><code>protocol</code></em></code>] [<code class="option">-R <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-S <em class="replaceable"><code>key</code></em></code>] [<code class="option">-t <em class="replaceable"><code>type</code></em></code>] [<code class="option">-v <em class="replaceable"><code>level</code></em></code>] [<code class="option">-V</code>] [<code class="option">-y</code>] {name}</p></div>
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<a name="id2622220"></a><h2>DESCRIPTION</h2>
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<p><span><strong class="command">dnssec-keyfromlabel</strong></span>
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy generates a key pair of files that referencing a key object stored
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy in a cryptographic hardware service module (HSM). The private key
1d32ba663e202c24a5a1f2e5aef83fffb447cb7fJohn Wren Kennedy file can be used for DNSSEC signing of zone data as if it were a
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy conventional signing key created by <span><strong class="command">dnssec-keygen</strong></span>,
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy but the key material is stored within the HSM, and the actual signing
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy takes place there.
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy The <code class="option">name</code> of the key is specified on the command
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy line. This must match the name of the zone for which the key is
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy being generated.
d583b39bfb4e2571d3e41097c5c357ffe353ad45John Wren Kennedy<dt><span class="term">-a <em class="replaceable"><code>algorithm</code></em></span></dt>