Sintassi: DnsCmd /OfflineSign /SignZone /Input /Output /Zone /KeySetDir /GenKeySet /SoaSerial /Dnskey /Ds /NsecType /Nsec3HashAlg ...

Sintassi:
 DnsCmd /OfflineSign /SignZone /Input  /Output 
 /Zone  [/KeySetDir ] [/GenKeySet ]
 [/SoaSerial ] [/Dnskey ] [/Ds ] 
 [/NsecType ] [/Nsec3HashAlg ] 
 [/Nsec3Flags ] [/Nsec3Iter ]
 [/Nsec3RandomSaltLength ]
 [/Nsec3UserSalt ]
 /AddKey [] 
 /Signkey [] [/ValidFrom ] [/ValidTo ] 
     []  ...

           -- File di zona di input. Può essere firmato o non firmato.
          -- Percorso e nome del file di zona firmato.
            -- Nome della zona da firmare.
        -- Directory contenente i file dei set di chiavi delle
                         zone figlio firmate per la creazione della delega
                         sicura. Il nome file del set di chiavi è costituito
                         da "keyset-" seguito dal nome della zona.
   -- Uno dei valori seguenti:
                         "None": non genera alcun file del set di chiavi per
                         la zona da firmare.
                         "KSK": genera il file del set di chiavi per la zona da
                         firmare. Il file includerà tutte le chiavi KSK.
                         "AllKeys": genera il file del set di chiavi per la
                         zona da firmare. Il file includerà tutte le chiavi.
                         Se non si specifica alcun parametro , nel
                         file del set di chiavi verranno inserite le chiavi
                         KSK.
      -- Uno dei valori seguenti:
                         "Keep": verrà mantenuto il numero di serie originale
                         del record SOA.
                         "Increment": il numero di serie del record SOA verrà
                         incrementato prima della firma.
                         Se non si specifica un valore per /SoaSerial, il
                         valore predefinito sarà Increment.
           -- Uno dei valori seguenti:
                         "NoChange": il processo di firma non modificherà il
                         set di record DNSKEY alla radice della zona.
                         "Add": il processo di firma aggiungerà nuovi record
                         DNSKEY al set di record DNSKEY alla radice della
                         zona.
                         "Replace": se il file di input della zona contiene il
                         set di record DNSKEY alla radice della zona, questo
                         verrà rimosso e i nuovi record DNSKEY verranno
                         aggiunti durante la firma.
                         Se non si specifica un'opzione per , il
                         valore predefinito sarà "Replace".
                  -- Uno dei valori seguenti:
                         "NoChange": il processo di firma non modificherà il
                         set di record DS nei punti di delega.
                         "Add": il processo di firma aggiungerà nuovi record
                         DS ai punti di delega in base ai file dei set di
                         chiavi presenti nella directory dei set di chiavi.
                         "Replace": se il file di input della zona contiene il
                         set di record DS nei punti di delega, questi
                         verranno rimossi e verranno creati nuovi record DS
                         nel punto di delega sulla base dei file dei set di
                         chiavi presenti nella directory dei set di chiavi.
                         Se non si specifica un'opzione per , il
                         valore predefinito sarà "Replace".

        -- "NSEC" (predefinito) o "NSEC3". Se  è
                     "NSEC3", sarà possibile utilizzare , , ,
                      e .
    -- Quando  è "NSEC3", è possibile specificare l'ID
                     dell'algoritmo di hash NSEC3. Al momento è supportato solo "SHA1".