GENDNSDSRR
Générer DNSSEC DS RR
Generate DNSSEC DS RR
En bref
La commande Générer un DS RR DNSSEC (GENDNSDSRR) génère l'enregistrement de ressource (RR) DS (Delegation Signer). The Generate DNSSEC DS RR (GENDNSDSRR) command generates the Delegation Signer (DS) resource record (RR).
GENDNSDSRR se lit GEN
(Générer) + DNSDSRR.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
GENDNSDSRR NAME(…)
Paramètres
-
NAMENom Name obligatoire -
NAMEMODEMode de nom Name mode -
ALGORITHMAlgorithme de synthèse Digest algorithm -
KEYDIRRépertoire des fichiers de clés Key files directory -
ZONENAMENom de zone Zone name -
ZSKInclure la ZSK Include ZSK -
DLVDMNNom de domaine DLV DLV domain name -
CLASSClasse Class -
DBGLVLNiveau de débogage Debug level -
TOSTMFFichier de sortie Output file
Astuce : dans une session 5250, tapez GENDNSDSRR puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QDNS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande Générer un DS RR DNSSEC (GENDNSDSRR) génère l'enregistrement de ressource (RR) DS (Delegation Signer). The Generate DNSSEC DS RR (GENDNSDSRR) command generates the Delegation Signer (DS) resource record (RR).
Restrictions:
- Vous devez posséder le droit d'exécution (*X) sur les répertoires du chemin d'accès du fichier de source d'entropie. You must have execute (*X) authority to the directories in the path of the entropy source file.
- Vous devez posséder le droit de lecture (*R) sur le fichier de source d'entropie. You must have read (*R) authority to the entropy source file.
- Vous devez posséder le droit d'exécution (*X) sur les répertoires du chemin d'accès du répertoire d'ensembles de clés. You must have execute (*X) authority to the directories in the path of the keyset directory.
- Vous devez posséder le droit de lecture (*R) sur les fichiers du répertoire d'ensembles de clés. You must have read (*R) authority to the keyset directory files.
- Vous devez posséder le droit d'exécution (*X) sur les répertoires du chemin d'accès du fichier de sortie. You must have execute (*X) authority to the directories in the path of the output file.
- Vous devez posséder le droit d'écriture (*W) sur le fichier de sortie s'il existe déjà. You must have write (*W) authority to the output file if it already exists.
- Vous devez posséder les droits de lecture, d'écriture et d'exécution (*RWX) sur le répertoire parent du fichier de sortie si celui-ci n'existe pas encore. You must have read, write and execute (*RWX) authority to the output file's parent directory if the output file does not already exist.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| NAME | NomName | Valeur caractère | Obligatoire, positionnel 1 |
| NAMEMODE | Mode de nomName mode | *KEYFILE, *KEYSET, *ZONEFILE | Facultatif, positionnel 2 |
| ALGORITHM | Algorithme de synthèseDigest algorithm | *SHA1, *SHA256, *SHA384 | Facultatif, positionnel 3 |
| KEYDIR | Répertoire des fichiers de clésKey files directory | Chemin d'accès, *DFT | Facultatif, positionnel 4 |
| ZONENAME | Nom de zoneZone name | Valeur caractère | Facultatif |
| ZSK | Inclure la ZSKInclude ZSK | *NO, *YES | Facultatif |
| DLVDMN | Nom de domaine DLVDLV domain name | Valeur caractère, *NONE | Facultatif |
| CLASS | ClasseClass | *IN, *CH, *HS | Facultatif |
| DBGLVL | Niveau de débogageDebug level | 0-10, 0 | Facultatif |
| TOSTMF | Fichier de sortieOutput file | Chemin d'accès, *STDOUT | Facultatif |
Nom (NAME)Name (NAME)
Indique le fichier utilisé pour générer l'enregistrement de ressource (RR) DS (Delegation Signer). La signification de ce paramètre dépend du mode de nom (NAMEMODE). Pour le mode de nom *KEYFILE, le nom (NAME) est le nom commun du fichier de clés, qui peut être désigné par l'identification de clé Knnnn.+aaa+iiiii (nnnn est le nom de la clé ; aaa est la représentation numérique de l'algorithme ; iiiii est l'identificateur ou l'empreinte de la clé) ou par le nom de fichier complet Knnnn.+aaa+iiiii.key tel que généré par GENDNSKEY. Pour le mode de nom *KEYSET, le nom de fichier réel est construit à partir du nom (NAME) avec le préfixe keyset-. Pour le mode de nom *ZONEFILE, le nom (NAME) est le nom du fichier maître de zone. Specifies the file used to generate the Delegation Signer (DS) resource record (RR). This parameter has different meaning based on the Name mode (NAMEMODE). For *KEYFILE name mode, the Name (NAME) is the common key file name which can be designed by the key identification Knnnn.+aaa+iiiii(nnnn is the key name; aaa is the numeric representation of the algorithm; iiiii is the key identifier or footprint) or the full file name Knnnn.+aaa+iiiii.key as generated by GENDNSKEY. For *KEYSET name mode, the real file name is built from the Name (NAME) with the prefix of keyset-. For *ZONEFILE name mode, the Name (NAME) is the zone master file name.
Ce paramètre est obligatoire. This is a required parameter.
- valeur-caractère
- Indiquez un nom. La signification du nom dépend du paramètre Mode de nom (NAMEMODE). Specify a name. The meaning of the name depends on the Name mode (NAMEMODE) parameter.
Mode de nom (NAMEMODE)Name mode (NAMEMODE)
Indique le mode de nom utilisé pour générer le nom réel du fichier de clés à partir du nom (NAME). Specifies the name mode used to generate the real key file name from the Name (NAME).
- *KEYFILE
- Le nom (NAME) est le nom commun du fichier de clés, qui peut être désigné par l'identification de clé Knnnn.+aaa+iiiii ou par le nom de fichier complet Knnnn.+aaa+iiiii.key tel que généré par GENDNSKEY. the Name (NAME) is the common key file name which can be designed by the key identification Knnnn.+aaa+iiiii or the full file name Knnnn.+aaa+iiiii.key as generated by GENDNSKEY.
- *KEYSET
- Le nom de fichier réel est construit à partir du nom (NAME) avec le préfixe keyset-. The real file name is built from the Name (NAME) with the prefix of keyset-.
- *ZONEFILE
- Le nom (NAME) est le nom du fichier maître de zone. the Name (NAME) is the zone master file name.
Algorithme de synthèse (ALGORITHM)Digest algorithm (ALGORITHM)
Indique l'algorithme de synthèse à utiliser. La valeur de l'algorithme doit être SHA-1 (SHA1), SHA-256 (SHA256) ou SHA-384 (SHA384). Specifies the digest algorithm to use. The value of algorithm must be one of SHA-1 (SHA1) SHA-256 (SHA256) or SHA-384 (SHA384).
- *SHA1
- Secure Hash Algorithm 1 (SHA1) est un algorithme de hachage à sens unique. Secure Hash Algorithm 1 (SHA1) is a one-way hash algorithm.
- *SHA256
- Secure Hash Algorithm 256 (SHA256) est un algorithme de hachage à sens unique. Secure Hash Algorithm 256 (SHA256) is a one-way hash algorithm.
- *SHA384
- Secure Hash Algorithm 384 (SHA384) est un algorithme de hachage à sens unique. Secure Hash Algorithm 384 (SHA384) is a one-way hash algorithm.
Répertoire des fichiers de clés (KEYDIR)Key files directory (KEYDIR)
Indique le répertoire dans lequel le nom (NAME) sera recherché. Specifies the directory where the Name (NAME) will be searched.
- *DFT
- Le répertoire par défaut est /QIBM/UserData/OS400/DNS/_DYN. The default directory is /QIBM/UserData/OS400/DNS/_DYN.
- path-name
- Indiquez le chemin d'accès du répertoire dans lequel le fichier de clés ou le fichier maître de zone sera recherché. Specify the path name for the directory where the key or zone master file will be searched.
Nom de zone (ZONENAME)Zone name (ZONENAME)
Indique le nom de zone d'un fichier maître de zone. En mode de nom *ZONEFILE, si le nom du fichier maître de zone (tel qu'indiqué par le paramètre NAME) n'est pas identique au nom de zone, le nom de zone doit être indiqué dans ce paramètre. Ce paramètre n'est valide qu'en mode de nom *ZONEFILE. Specifies the zone name of a zone master file. In *ZONEFILE name mode, if the zone master file name(as specified by Name(NAME) parameter) is not same as the zone name, the zone name should be specified in this parameter. This parameter is only valid in *ZONEFILE name mode.
- valeur-caractère
- Indiquez le nom de zone. Specify the zone name.
Inclure la ZSK (ZSK)Include ZSK (ZSK)
Indique s'il faut inclure ou non la clé de signature de zone (ZSK) lors de la génération des enregistrements DS (Delegation Signer). Specifies whether or not to include Zone Sign Key (ZSK) when generating Delegation Signer (DS) records.
Si *NO est indiqué pour ce paramètre, seules les clés dont l'indicateur KSK est défini seront converties en enregistrements DS et imprimées. Cette valeur n'est valide qu'en mode de nom *ZONEFILE. If setting *NO for this parameter, only keys which have the KSK flag set will be converted to DS records and printed. This is only valid in *ZONEFILE name mode.
- *NO
- N'incluez pas les ZSK. Do not include ZSK's .
- *YES
- Incluez les ZSK. Include ZSK's.
Nom de domaine DLV (DLVDMN)DLV domain name (DLVDMN)
Indique le nom de domaine utilisé pour générer un ensemble DLV (DNSSEC Look-aside Validation) au lieu d'un ensemble DS (Delegation Signer). Le domaine indiqué est ajouté au nom de chaque enregistrement de l'ensemble. Specifies the domain name used to generate a DNSSEC Look-aside Validation (DLV) set instead of a Delegation Signer (DS) set. The specified domain is appended to the name for each record in the set.
- *NONE
- Génère un ensemble DS au lieu d'un ensemble DLV. Generate a DS set instead of a DLV set.
- domain
- Indique le nom de domaine utilisé pour générer un ensemble DLV au lieu d'un ensemble DS. Specifies the domain name used to generate a DLV set instead of a DS set.
Classe (CLASS)Class (CLASS)
Indique la classe DNS. Cette valeur n'est valide qu'en mode de nom *KEYSET et *ZONEFILE. Specifies the DNS class. This is only valid in *KEYSET and *ZONEFILE name mode.
- *IN
- La classe Internet. The Internet class.
- *CH
- La classe CHAOS. The CHAOS class.
- *HS
- La classe Hesiod. The Hesiod class.
Niveau de débogage (DBGLVL)Debug level (DBGLVL)
Indique le niveau de débogage, qui détermine la quantité d'informations de diagnostic (débogage) générées par cette commande. Specifies the debugging level to indicate how much diagnostic (debug) information this command will generate.
- 0
- Le débogage est désactivé. Debugging is off.
- 1-10
- Indiquez un nombre compris entre 1 et 10. La quantité d'informations de débogage augmente avec la valeur de DBGLVL. La valeur 1 correspond au minimum d'informations de débogage, la valeur 10 au maximum. Specify a number within the range of 1-10. The amount of debug information increases as the DBGLVL value increases. 1 equals minimum debug information. 10 equals maximum debug information.
Fichier de sortie (TOSTMF)Output file (TOSTMF)
Indique le nom d'un fichier STREAM dans lequel toute la sortie de la commande est écrite. Specifies the name of a stream file where all command output is written.
- *STDOUT
- Toute la sortie de la commande est dirigée vers l'unité de sortie standard (normalement l'écran). All command output goes to the standard output device (normally the display).
- chemin-d'accès
- Indiquez le chemin d'accès d'un fichier STREAM dans lequel la sortie doit être écrite. Specify the path name for a stream file where output should be written.
Exemples
GENDNSDSRR NAME('Kexample.com.+003+26160')
ALGORITHM(*SHA256)
Cette commande construit l'enregistrement de ressource DS (delegation signer) SHA-256 à partir du nom de fichier de clés Kexample.com.+003+26160, situé dans le répertoire /QIBM/UserData/OS400/DNS/_DYN. La sortie de la commande est envoyée vers stdout et se présente comme suit : This command builds the SHA-256 delegation signer resource record from the Kexample.com.+003+26160 keyfile name which is located in directory /QIBM/UserData/OS400/DNS/_DYN. Output from the command is sent to stdout and will look like the following:
example.com. IN DS 26160 5 2 3A1EADA7A74B8D0BA86726B0C227AA85AB8BBD2B2004F41A868A54F0C5EA0B94
Messages d'erreur
Messages *ESCAPE *ESCAPE Messages
- DNS0013
- Erreur lors du traitement des paramètres de la commande. Error processing command parameters.
- DNS0065
- L'option 33 de i5/OS est requise mais n'est pas installée. Option 33 of i5/OS is required, but is not installed.
- TCP7124
- Le programme &1 de la bibliothèque &2, de type *PGM, s'est terminé anormalement. Program &1 in library &2 type *PGM ended abnormally.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.