Syntaxe : DnsCmd /OfflineSign /SignZone /Input /Output /Zone /KeySetDir /GenKeySet /SoaSerial /Dnskey /Ds /NsecType /Nsec3HashAlg ...

Syntaxe :
 DnsCmd /OfflineSign /SignZone /Input  /Output 
 /Zone  [/KeySetDir ] [/GenKeySet ]
 [/SoaSerial ] [/Dnskey ] [/Ds ]
 [/NsecType ] [/Nsec3HashAlg ]
 [/Nsec3Flags ] [/Nsec3Iter ]
 [/Nsec3RandomSaltLength ]
 [/Nsec3UserSalt ]
 /AddKey [] 
 /Signkey [<ÉtendueSignature>] [/ValidFrom ]
  [/ValidTo ] []
   ...

   -- fichier de zone en entrée. Il peut être signé ou non
                     signé.
   -- chemin d'accès et nom de fichier du fichier de zone signé
         -- nom de la zone à signer
     -- répertoire contenant les fichiers de jeux de clés des
                     zones enfants pour créer une délégation sécurisée.
                     Le nom de fichier du jeu de clés est le nom de zone
                     ajouté à « keyset- ».
   -- l'une des valeurs suivantes :
                     « Aucune » : ne pas générer de fichier de jeux de clés
                          pour la zone en cours de signature.
                     « KSK » : générer le fichier de jeux de clés pour
                          la zone en cours de signature.
                          Tous les KSK seront placés dans le fichier de jeux
                          de clés.
                     « AllKeys » : générer le fichier de jeux de clés pour
                          la zone en cours de signature. Toutes les clés
                          seront placées dans le fichier de jeux de clés.
                     Si aucun paramètre  n'est indiqué, les
                     KSK seront placées dans le fichier de jeux de clés.
      -- l'une des valeurs suivantes :
                     « Keep » : Le numéro de série de l'enregistrement SOA
                          original sera conservé.
                     « Increment » : le numéro de série de l'enregistrement
                          SOA sera incrémenté avant d'être signé.
                     En l'absence de /SoaSerial, Increment sera la valeur par
                     défaut.
          -- l'une des valeurs suivantes :
                     « NoChange » : le processus de signature ne modifie pas
                          le jeu d'enregistrements DNSKEY à la racine
                          de la zone.
                     « Add » : le processus de signature ajoute les nouveaux
                          enregistrements DNSKEY au jeu d'enregistrements
                          DNSKEY à la racine de la zone.
                     « Replace » : si le fichier de zone en entrée contient le
                          jeu d'enregistrements DNSKEY à la racine de la zone,
                          il sera supprimé et les nouveaux enregistrements
                          DNSKEY seront ajoutés pendant la signature.
                     En l'absence de l'option , « Replace » sera la
                     valeur par défaut.
              -- l'une des valeurs suivantes :
                     « NoChange » : le processus de signature ne modifie pas
                          le jeu d'enregistrements DS aux points
                          de délégation.
                     « Add » : le processus de signature ajoute les nouveaux
                          enregistrements DS aux points de délégation en
                          fonction des fichiers de jeux de clés du répertoire
                          des jeux de clés.
                     « Replace » : si le fichier de zone en entrée contient
                          les jeux d'enregistrements aux points de délégation,
                          ils seront supprimés et de nouveaux enregistrements
                          seront créés au point de délégation basés sur les
                          fichiers de jeux de clés du répertoire des jeux de
                          clés.
                     En l'absence du paramètre , « Replace » sera la
                     valeur par défaut.

        -- « NSEC » (par défaut) ou « NSEC3 ». Si  vaut
                     « NSEC3 », alors , ,
                     ,  et
                      peuvent être utilisés.
    -- Lorsque  vaut « NSEC3 », spécifiez
                     éventuellement l'ID de l'algorithme de hachage NSEC3.
                     Actuellement, seul « SHA1 » est pris en charge.