Man page - dnskeygen(1)

Manual


DNSKEYGEN (1) General Commands Manual DNSKEYGEN (1)

名 称

dnskeygen — DNS セ キ ュ リ テ ィ 用 に 、 公 開 鍵 ・ 秘 密 鍵 ・ 共 有 秘 密 鍵 を 生 成 す る

書 式

dnskeygen [

- [ DHR ] size ] [ -F ] - [ zhu ] [ -a ] [ -c ] [ -p num ] [ -s num ] -n name

解 説

dnskeygen (DNS Key Generator; DNS 鍵 生 成 器 ) は 、 DNS (Domain Name System) の 枠 組 に お け る DNS セ キ ュ リ テ ィ 用 に 、 鍵 の 生 成 と 維 持 を 行 う ツ ー ル で す 。 dnskeygen は 、 ゾ ー ン デ ー タ を 認 証 す る た め の 公 開 鍵 と 秘 密 鍵 を 生 成 可 能 で あ り 、 リ ク エ ス ト と ト ラ ン ザ ク シ ョ ン の 署 名 に 使 わ れ る 共 有 秘 密 鍵 を 生 成 可 能 で す 。

-D

dnskeygen は 、 DSA/DSS 鍵 を 生 成 し ま す 。 “size” は 、 [512, 576, 640, 704, 768, 832, 896, 960, 1024] の い ず れ か ひ と つ で あ る 必 要 が あ り ま す 。

-H

dnskeygen は 、 HMAC-MD5 鍵 を 生 成 し ま す 。 “size” は 128 と 504 の 間 で あ る 必 要 が あ り ま す 。

-R

dnskeygen は 、 単 一 の RSA 鍵 を 生 成 し ま す 。 “size” は 512 と 4096 の 間 で あ る 必 要 が あ り ま す 。

-F

(RSA の み ) 鍵 生 成 に 大 き な 指 数 を 使 用 し ま す 。

-z -h -u

こ れ ら の フ ラ グ は 、 生 成 さ れ る 鍵 の タ イ プ を 定 義 し ま す 。 そ れ ぞ れ 、 ゾ ー ン (DNS 正 当 性 確 認 ) 鍵 、 ホ ス ト (ホ ス ト ま た は サ ー ビ ス ) 鍵 、 ユ ー ザ (例 え ば 電 子 メ ー ル ) 鍵 で す 。 各 鍵 は 、 対 応 す る 事 柄 に 対 し て の み 使 用 可 能 で す 。

-a

鍵 が 認 証 に 使 用 不 可 で あ る こ と を 示 し ま す 。

-c

鍵 が 暗 号 化 に 使 用 不 可 で あ る こ と を 示 し ま す 。

-p num

鍵 の プ ロ ト コ ル フ ィ ー ル ド を num に 設 定 し ま す 。 デ フ ォ ル ト は 、 “ -z ” ま た は “ -h ” が 指 定 さ れ た 場 合 は 3 (DNSSEC) で あ り 、 そ の 他 の 場 合 は 2 (EMAIL) で す 。 他 に 受 理 可 能 な 値 は 1 (TLS), 4 (IPSEC), 255 (ANY) で す 。

-s num

鍵 の 強 さ の フ ィ ー ル ド を num に 設 定 し ま す 。 デ フ ォ ル ト は 、 0 で す 。

-n name

鍵 の 名 前 を name に 設 定 し ま す 。

詳 細

dnskeygen は 、 各 鍵 を 2 個 の フ ァ イ ル K<name>+<alg>+<footprint>.private K<name>+<alg>+<footprint>.key に 格 納 し ま す 。 フ ァ イ ル K<name>+<alg>+<footprint>.private は 、 可 搬 書 式 で 秘 密 鍵 を 格 納 し ま す 。 フ ァ イ ル K<name>+<alg>+<footprint>.key は 、 下 記 の DNS ゾ ー ン フ ァ イ ル 書 式 で 、 公 開 鍵 を 格 納 し ま す :

<name> IN KEY <flags> <algorithm> <protocol> <exponent|modulus>

環 境 変 数

使 用 さ れ る 環 境 変 数 は あ り ま せ ん 。

関 連 項 目

RFC 2065 の セ キ ュ ア DNS 部 分 と TSIG Internet Draft

作 者

Olafur Gudmundsson (ogud@tis.com)

謝 辞

拠 所 と す る 暗 号 数 学 は 、 DNSSAFE や Foundation Toolkit ラ イ ブ ラ リ に よ る も の で す 。

バ グ

現 在 既 知 の も の は あ り ま せ ん 。 4th Berkeley Distribution December 2, 1998 DNSKEYGEN (1)