Syntaxe : DnsCmd /OfflineSign /GenKey /Alg /Flags /Length /Zone /SSCert /FriendlyName /ValidFrom /ValidTo - chaîne mnémonique ...

Syntaxe :
 DnsCmd /OfflineSign /GenKey /Alg  [/Flags ]
 /Length  /Zone  /SSCert [/FriendlyName ]
 [/ValidFrom ] [/ValidTo ]

    -- chaîne mnémonique de l'algorithme de clé. Actuellement
                      seulement « RSASHA1 » est pris en charge.
   -- bits a définir avec la valeur 1 dans le champ
                      d'indicateurs DNSKEY. Si  est « KSK »,
                      le bit du point d'entrée sécurisée aura la valeur 1 pour
                      indiquer que cette clé est une clé de signature de clé.
                      En l'absence de
                      /Flags, la clé est considérée comme une clé de signature
                      de zone.
      -- longueur de la clé en bits. Pour l'algorithme RSASHA1, la
                      longueur de la clé peut commencer à 512 bits avec un
                      incrément de 64 bits jusqu'à 4096 bits.
          -- nom de la zone à laquelle la clé est destinée
     -- nom convivial du certificat
     -- date de début de la période de validité du certificat
                      sous la forme AAAAMMJJHHMMSS (années sur 4 chiffres, mois
                      sur 2 chiffres, jours sur 2 chiffres, heures sur
                      2 chiffres, minutes sur 2 chiffres et secondes sur
                      2 chiffres). L'heure est l'heure UTC. En l'absence de
                      /ValidFrom, la période de validité commence une heure
                      avant l'heure en cours.
    -- heure de fin de la période de validité du certificat.
                      Son format est le même que . En l'absence
                      de /ValidTo, la période de validité s'achève dans
                      5 années à compter de .