Aller au contenu

GENDNSDSRR

Générer DNSSEC DS RR

Generate DNSSEC DS RR

En bref

La commande Générer un DS RR DNSSEC (GENDNSDSRR) génère l'enregistrement de ressource (RR) DS (Delegation Signer). The Generate DNSSEC DS RR (GENDNSDSRR) command generates the Delegation Signer (DS) resource record (RR).

GENDNSDSRR se lit GEN (Générer) + DNSDSRR. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

GENDNSDSRR NAME(…)

Paramètres

  • NAME Nom Name obligatoire
  • NAMEMODE Mode de nom Name mode
  • ALGORITHM Algorithme de synthèse Digest algorithm
  • KEYDIR Répertoire des fichiers de clés Key files directory
  • ZONENAME Nom de zone Zone name
  • ZSK Inclure la ZSK Include ZSK
  • DLVDMN Nom de domaine DLV DLV domain name
  • CLASS Classe Class
  • DBGLVL Niveau de débogage Debug level
  • TOSTMF Fichier de sortie Output file

Astuce : dans une session 5250, tapez GENDNSDSRR puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QDNS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande Générer un DS RR DNSSEC (GENDNSDSRR) génère l'enregistrement de ressource (RR) DS (Delegation Signer). The Generate DNSSEC DS RR (GENDNSDSRR) command generates the Delegation Signer (DS) resource record (RR).

Restrictions:

  • Vous devez posséder le droit d'exécution (*X) sur les répertoires du chemin d'accès du fichier de source d'entropie. You must have execute (*X) authority to the directories in the path of the entropy source file.
  • Vous devez posséder le droit de lecture (*R) sur le fichier de source d'entropie. You must have read (*R) authority to the entropy source file.
  • Vous devez posséder le droit d'exécution (*X) sur les répertoires du chemin d'accès du répertoire d'ensembles de clés. You must have execute (*X) authority to the directories in the path of the keyset directory.
  • Vous devez posséder le droit de lecture (*R) sur les fichiers du répertoire d'ensembles de clés. You must have read (*R) authority to the keyset directory files.
  • Vous devez posséder le droit d'exécution (*X) sur les répertoires du chemin d'accès du fichier de sortie. You must have execute (*X) authority to the directories in the path of the output file.
  • Vous devez posséder le droit d'écriture (*W) sur le fichier de sortie s'il existe déjà. You must have write (*W) authority to the output file if it already exists.
  • Vous devez posséder les droits de lecture, d'écriture et d'exécution (*RWX) sur le répertoire parent du fichier de sortie si celui-ci n'existe pas encore. You must have read, write and execute (*RWX) authority to the output file's parent directory if the output file does not already exist.

Paramètres

Mot-clé Description Valeurs possibles Remarques
NAME NomName Valeur caractère Obligatoire, positionnel 1
NAMEMODE Mode de nomName mode *KEYFILE, *KEYSET, *ZONEFILE Facultatif, positionnel 2
ALGORITHM Algorithme de synthèseDigest algorithm *SHA1, *SHA256, *SHA384 Facultatif, positionnel 3
KEYDIR Répertoire des fichiers de clésKey files directory Chemin d'accès, *DFT Facultatif, positionnel 4
ZONENAME Nom de zoneZone name Valeur caractère Facultatif
ZSK Inclure la ZSKInclude ZSK *NO, *YES Facultatif
DLVDMN Nom de domaine DLVDLV domain name Valeur caractère, *NONE Facultatif
CLASS ClasseClass *IN, *CH, *HS Facultatif
DBGLVL Niveau de débogageDebug level 0-10, 0 Facultatif
TOSTMF Fichier de sortieOutput file Chemin d'accès, *STDOUT Facultatif

Nom (NAME)Name (NAME)

Indique le fichier utilisé pour générer l'enregistrement de ressource (RR) DS (Delegation Signer). La signification de ce paramètre dépend du mode de nom (NAMEMODE). Pour le mode de nom *KEYFILE, le nom (NAME) est le nom commun du fichier de clés, qui peut être désigné par l'identification de clé Knnnn.+aaa+iiiii (nnnn est le nom de la clé ; aaa est la représentation numérique de l'algorithme ; iiiii est l'identificateur ou l'empreinte de la clé) ou par le nom de fichier complet Knnnn.+aaa+iiiii.key tel que généré par GENDNSKEY. Pour le mode de nom *KEYSET, le nom de fichier réel est construit à partir du nom (NAME) avec le préfixe keyset-. Pour le mode de nom *ZONEFILE, le nom (NAME) est le nom du fichier maître de zone. Specifies the file used to generate the Delegation Signer (DS) resource record (RR). This parameter has different meaning based on the Name mode (NAMEMODE). For *KEYFILE name mode, the Name (NAME) is the common key file name which can be designed by the key identification Knnnn.+aaa+iiiii(nnnn is the key name; aaa is the numeric representation of the algorithm; iiiii is the key identifier or footprint) or the full file name Knnnn.+aaa+iiiii.key as generated by GENDNSKEY. For *KEYSET name mode, the real file name is built from the Name (NAME) with the prefix of keyset-. For *ZONEFILE name mode, the Name (NAME) is the zone master file name.

Ce paramètre est obligatoire. This is a required parameter.

valeur-caractère
Indiquez un nom. La signification du nom dépend du paramètre Mode de nom (NAMEMODE). Specify a name. The meaning of the name depends on the Name mode (NAMEMODE) parameter.

Mode de nom (NAMEMODE)Name mode (NAMEMODE)

Indique le mode de nom utilisé pour générer le nom réel du fichier de clés à partir du nom (NAME). Specifies the name mode used to generate the real key file name from the Name (NAME).

*KEYFILE
Le nom (NAME) est le nom commun du fichier de clés, qui peut être désigné par l'identification de clé Knnnn.+aaa+iiiii ou par le nom de fichier complet Knnnn.+aaa+iiiii.key tel que généré par GENDNSKEY. the Name (NAME) is the common key file name which can be designed by the key identification Knnnn.+aaa+iiiii or the full file name Knnnn.+aaa+iiiii.key as generated by GENDNSKEY.
*KEYSET
Le nom de fichier réel est construit à partir du nom (NAME) avec le préfixe keyset-. The real file name is built from the Name (NAME) with the prefix of keyset-.
*ZONEFILE
Le nom (NAME) est le nom du fichier maître de zone. the Name (NAME) is the zone master file name.

Algorithme de synthèse (ALGORITHM)Digest algorithm (ALGORITHM)

Indique l'algorithme de synthèse à utiliser. La valeur de l'algorithme doit être SHA-1 (SHA1), SHA-256 (SHA256) ou SHA-384 (SHA384). Specifies the digest algorithm to use. The value of algorithm must be one of SHA-1 (SHA1) SHA-256 (SHA256) or SHA-384 (SHA384).

*SHA1
Secure Hash Algorithm 1 (SHA1) est un algorithme de hachage à sens unique. Secure Hash Algorithm 1 (SHA1) is a one-way hash algorithm.
*SHA256
Secure Hash Algorithm 256 (SHA256) est un algorithme de hachage à sens unique. Secure Hash Algorithm 256 (SHA256) is a one-way hash algorithm.
*SHA384
Secure Hash Algorithm 384 (SHA384) est un algorithme de hachage à sens unique. Secure Hash Algorithm 384 (SHA384) is a one-way hash algorithm.

Répertoire des fichiers de clés (KEYDIR)Key files directory (KEYDIR)

Indique le répertoire dans lequel le nom (NAME) sera recherché. Specifies the directory where the Name (NAME) will be searched.

*DFT
Le répertoire par défaut est /QIBM/UserData/OS400/DNS/_DYN. The default directory is /QIBM/UserData/OS400/DNS/_DYN.
path-name
Indiquez le chemin d'accès du répertoire dans lequel le fichier de clés ou le fichier maître de zone sera recherché. Specify the path name for the directory where the key or zone master file will be searched.

Nom de zone (ZONENAME)Zone name (ZONENAME)

Indique le nom de zone d'un fichier maître de zone. En mode de nom *ZONEFILE, si le nom du fichier maître de zone (tel qu'indiqué par le paramètre NAME) n'est pas identique au nom de zone, le nom de zone doit être indiqué dans ce paramètre. Ce paramètre n'est valide qu'en mode de nom *ZONEFILE. Specifies the zone name of a zone master file. In *ZONEFILE name mode, if the zone master file name(as specified by Name(NAME) parameter) is not same as the zone name, the zone name should be specified in this parameter. This parameter is only valid in *ZONEFILE name mode.

valeur-caractère
Indiquez le nom de zone. Specify the zone name.

Inclure la ZSK (ZSK)Include ZSK (ZSK)

Indique s'il faut inclure ou non la clé de signature de zone (ZSK) lors de la génération des enregistrements DS (Delegation Signer). Specifies whether or not to include Zone Sign Key (ZSK) when generating Delegation Signer (DS) records.

Si *NO est indiqué pour ce paramètre, seules les clés dont l'indicateur KSK est défini seront converties en enregistrements DS et imprimées. Cette valeur n'est valide qu'en mode de nom *ZONEFILE. If setting *NO for this parameter, only keys which have the KSK flag set will be converted to DS records and printed. This is only valid in *ZONEFILE name mode.

*NO
N'incluez pas les ZSK. Do not include ZSK's .
*YES
Incluez les ZSK. Include ZSK's.

Nom de domaine DLV (DLVDMN)DLV domain name (DLVDMN)

Indique le nom de domaine utilisé pour générer un ensemble DLV (DNSSEC Look-aside Validation) au lieu d'un ensemble DS (Delegation Signer). Le domaine indiqué est ajouté au nom de chaque enregistrement de l'ensemble. Specifies the domain name used to generate a DNSSEC Look-aside Validation (DLV) set instead of a Delegation Signer (DS) set. The specified domain is appended to the name for each record in the set.

*NONE
Génère un ensemble DS au lieu d'un ensemble DLV. Generate a DS set instead of a DLV set.
domain
Indique le nom de domaine utilisé pour générer un ensemble DLV au lieu d'un ensemble DS. Specifies the domain name used to generate a DLV set instead of a DS set.

Classe (CLASS)Class (CLASS)

Indique la classe DNS. Cette valeur n'est valide qu'en mode de nom *KEYSET et *ZONEFILE. Specifies the DNS class. This is only valid in *KEYSET and *ZONEFILE name mode.

*IN
La classe Internet. The Internet class.
*CH
La classe CHAOS. The CHAOS class.
*HS
La classe Hesiod. The Hesiod class.

Niveau de débogage (DBGLVL)Debug level (DBGLVL)

Indique le niveau de débogage, qui détermine la quantité d'informations de diagnostic (débogage) générées par cette commande. Specifies the debugging level to indicate how much diagnostic (debug) information this command will generate.

0
Le débogage est désactivé. Debugging is off.
1-10
Indiquez un nombre compris entre 1 et 10. La quantité d'informations de débogage augmente avec la valeur de DBGLVL. La valeur 1 correspond au minimum d'informations de débogage, la valeur 10 au maximum. Specify a number within the range of 1-10. The amount of debug information increases as the DBGLVL value increases. 1 equals minimum debug information. 10 equals maximum debug information.

Fichier de sortie (TOSTMF)Output file (TOSTMF)

Indique le nom d'un fichier STREAM dans lequel toute la sortie de la commande est écrite. Specifies the name of a stream file where all command output is written.

*STDOUT
Toute la sortie de la commande est dirigée vers l'unité de sortie standard (normalement l'écran). All command output goes to the standard output device (normally the display).
chemin-d'accès
Indiquez le chemin d'accès d'un fichier STREAM dans lequel la sortie doit être écrite. Specify the path name for a stream file where output should be written.

Exemples

GENDNSDSRR   NAME('Kexample.com.+003+26160')
               ALGORITHM(*SHA256)

Cette commande construit l'enregistrement de ressource DS (delegation signer) SHA-256 à partir du nom de fichier de clés Kexample.com.+003+26160, situé dans le répertoire /QIBM/UserData/OS400/DNS/_DYN. La sortie de la commande est envoyée vers stdout et se présente comme suit : This command builds the SHA-256 delegation signer resource record from the Kexample.com.+003+26160 keyfile name which is located in directory /QIBM/UserData/OS400/DNS/_DYN. Output from the command is sent to stdout and will look like the following:

example.com. IN DS 26160 5 2
3A1EADA7A74B8D0BA86726B0C227AA85AB8BBD2B2004F41A868A54F0C5EA0B94

Messages d'erreur

Messages *ESCAPE *ESCAPE Messages

DNS0013
Erreur lors du traitement des paramètres de la commande. Error processing command parameters.
DNS0065
L'option 33 de i5/OS est requise mais n'est pas installée. Option 33 of i5/OS is required, but is not installed.
TCP7124
Le programme &1 de la bibliothèque &2, de type *PGM, s'est terminé anormalement. Program &1 in library &2 type *PGM ended abnormally.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.