Questo è il comando keymodp che può essere eseguito nel provider di hosting gratuito OnWorks utilizzando una delle nostre molteplici workstation online gratuite come Ubuntu Online, Fedora Online, emulatore online Windows o emulatore online MAC OS
PROGRAMMA:
NOME
keymod - Modifica i parametri chiave in un file keyrec DNSSEC-Tools
SINOSSI
keymod [opzioni] keyrec1 ... keyrecN
DESCRIZIONE
mod modifica i parametri chiave in un file keyrec che vengono utilizzati per generare
chiavi crittografiche utilizzate per firmare le zone. I nuovi parametri verranno utilizzati da firmatario di zona
quando si genera nuovi chiavi. Non ha effetto sulle chiavi esistenti.
firmatario di zona utilizzerà il nuovo parametro per una zona la prossima volta che genera una chiave che
richiede quel parametro. Ciò significa che, ad esempio, non verrà utilizzata una nuova lunghezza ZSK
durante l' GENERAZIONE invocazione di firmatario di zona se quell'invocazione eseguirà KSK-
azioni di rollover.
I seguenti campi possono essere modificati:
kskcount - conteggio delle chiavi KSK
ksklength - lunghezza delle chiavi KSK
ksklife - durata delle chiavi KSK
random - file dispositivo generatore di numeri casuali
revperiod - periodo di revoca per chiavi KSK
zskcount - conteggio delle chiavi ZSK
zsklength - lunghezza delle chiavi ZSK
zsklife - durata delle chiavi ZSK
Nuovi campi chiave/valore verranno aggiunti a una zona keyrec file per informare firmatario di zona quello nuovo
dovrebbero essere usati i valori. La parte chiave dei campi aggiunti inizierà con "nuovo_". Per
esempio, una nuova lunghezza KSK di 2048 verrà scritta su keyrec file come:
new_ksklunghezza 2048
Tutti i record di zona nel specificato keyrec file verrà modificato, a meno che il -zona opzione è
dato. In tal caso, verrà modificata solo la zona denominata.
Se una zona keyrec contiene già un nuovo campo chiave/valore, quindi il valore verrà modificato
nelle successive corse di mod.
VERSIONI
mod riconosce le seguenti opzioni. Più opzioni possono essere combinate in un unico
mod esecuzione.
Tutti i valori numerici devono essere positivi o zero.
Se un nuovo campo chiave/valore deve essere eliminato da una zona keyrec, quindi uno zero o una stringa vuota
valore dovrebbe essere specificato per l'opzione appropriata.
-zona nomezona
La zona keyrec il cui nome corrisponde nomezona è selezionato come unico keyrec quella volontà
essere modificato. Se questo nome non viene dato, allora tutte le zone keyrec i record saranno
modificata.
-ksklunghezza ksklength
I ksklength verrà modificato nel campo selezionato keyrec record al dato
valore. Questo è un campo numerico i cui valori dipendono dall'algoritmo crittografico per
essere utilizzato per generare chiavi per la zona.
-kskcount kskcount
I kskcount verrà modificato nel campo selezionato keyrec record al valore dato.
Questo è un campo numerico.
-ksklife ksklife
I ksklife verrà modificato nel campo selezionato keyrec record al valore dato.
Questo è un campo numerico.
-casuale casuale
I casuale verrà modificato nel campo selezionato keyrec record al valore dato.
Questo è un campo di testo che verrà passato al generatore di chiavi.
-periodo di giro periodo di revisione
I periodo di revisione verrà modificato nel campo selezionato keyrec record al dato
valore. Questo è un campo numerico.
-zskcount zskcount
I zskcount verrà modificato nel campo selezionato keyrec record al valore dato.
Questo è un campo numerico.
-zsklunghezza lunghezza zsk
I lunghezza zsk verrà modificato nel campo selezionato keyrec record al dato
valore. Questo è un campo numerico i cui valori dipendono dall'algoritmo crittografico per
essere utilizzato per generare chiavi per la zona.
-zsklife zsklife
I zsklife verrà modificato nel campo selezionato keyrec record al valore dato.
Questo è un campo numerico.
-nessun controllo
Se viene data questa opzione, il krfcheck il comando sarà non essere eseguito sul modificato keyrec
file.
-verboso
Visualizza le informazioni su ogni modifica apportata al keyrec file.
-Versione
Visualizza le informazioni sulla versione per mod e il pacchetto DNSSEC-Tools.
-Aiuto
Visualizza un messaggio di utilizzo.
COPYRIGHT
Copyright 2012-2014 SPARTA, Inc. Tutti i diritti riservati. Vedere il file COPYING incluso con
il pacchetto DNSSEC-Tools per i dettagli.
Usa keymodp online utilizzando i servizi onworks.net