사용법: DnsCmd /OfflineSign /SignZone /Input /Output /Zone /KeySetDir /GenKeySet /SoaSerial /Dnskey /Ds /NsecType /Nsec3HashAlg ...

사용법: 
 DnsCmd /OfflineSign /SignZone /Input <입력 파일> /Output <출력 파일>
 /Zone <영역 이름> [/KeySetDir <키 집합 디렉터리>] [/GenKeySet <키 집합 생성>] 
 [/SoaSerial ] [/Dnskey ] [/Ds ] 
 [/NsecType ] [/Nsec3HashAlg ] 
 [/Nsec3Flags ] [/Nsec3Iter ]
 [/Nsec3RandomSaltLength ]
 [/Nsec3UserSalt ]
 /AddKey [<키 사양>] <인증서 사양> 
 /Signkey [<서명 범위>] [/ValidFrom <시작 시간>] [/ValidTo <종료 시간>] 
     [<키 사양>] <인증서 사양> ... 

  <입력 파일>     -- 입력 영역 파일입니다. 서명되거나 서명되지 않을 수 있습니다.
  <출력 파일>     -- 서명된 영역 파일의 경로 및 파일 이름입니다.
  <영역 이름>     -- 서명할 영역의 이름입니다.
  <키 집합 디렉터리> -- 보안 위임을 생성하기 위해 서명된 하위 영역에서
                        가져온 키 집합 파일을 포함하는 디렉터리입니다. 키 집합
                        파일 이름은 "keyset-"에 첨부된 영역 이름입니다.
  <키 집합 생성>  -- 다음 값 중 하나입니다.
                     "None": 서명 중인 영역에 대한 키 집합 파일을 생성하지
                             않습니다.
                     "KSK": 서명 중인 영역에 대한 키 집합 파일을 생성합니다.
                            모든 KSK는 키 집합 파일에 배치됩니다.
                     "AllKeys": 서명 중인 영역에 대한 키 집합 파일을
                     생성합니다.
                                모든 키는 키 집합 파일에 배치됩니다.
                     <키 집합 생성> 매개 변수를 지정하지 않으면
                     KSK가 키 집합 파일에 배치됩니다.
   -- 다음 값 중 하나입니다.
                     "Keep": 원래 SOA 레코드 일련 번호가 유지됩니다.
                     "Increment": 서명 전에 SOA 레코드 일련 번호가
                                  증분됩니다.
                     /SoaSerial을 지정하지 않으면 "Increment"가 기본값이
                     됩니다.
          -- 다음 값 중 하나입니다.
                     "NoChange": 서명 과정 중에 영역 루트에 설정된 DNSKEY
                                 레코드가 변경되지 않습니다.
                     "Add": 서명 과정 중에 영역 루트에 설정된 DNSKEY 레코드에
                            새로운 DNSKEY 레코드가 추가됩니다.
                     "Replace": 입력 영역 파일에 영역 루트에서
                                설정된 DNSKEY 레코드가 포함된 
                                경우 서명 중에 제거되고 
                     새로운 DNSKEY
                                레코드가 추가됩니다.  옵션을 
                                지정하지 않으면 "Replace"가 기본값이
                     됩니다.
              -- 다음 값 중 하나입니다.
                     "NoChange": 서명 과정 중에 위임 지점에서 설정된
                                 DS 레코드가 변경되지 않습니다.
                     "Add": 서명 과정 중에 키 집합 디렉터리의 키 집합 파일에
                            따라 위임 지점에 새로운 DS 레코드가
                            추가됩니다.
                     "Replace": 입력 영역 파일에 위임 지점에서
                                설정된 DS 레코드가 포함된 경우 제거되고
                                키 집합 디렉터리에 있는 키 집합 파일에 따라
                                위임 지점에 새로운 DS 레코드가 생성됩니다.
                      매개 변수를 지정하지 않으면 "Replace"가 기본값이
                     됩니다.

        -- "NSEC"(기본값) 또는 "NSEC3"입니다. 이
                     "NSEC3"이면 , , ,
                     가 사용될 수 있습니다.
    -- 이 "NSEC3"이면 NSEC3 해시 알고리즘 ID를
                     선택적으로 지정할 수 있습니다. 현재는 "SHA1"만 지원됩니다.