quando for "NSEC3", opcionalmente, especifique o sinalizador "Saída" do NSEC3. O padrão não é Saída. - quando for "NSEC3", ...

      -- quando  for "NSEC3", opcionalmente, especifique o sinalizador
                     "Saída" do NSEC3. O padrão não é Saída.
       -- quando  for "NSEC3", opcionalmente, especifique o número
                     de iterações adicionais a serem usadas durante a geração de nomes de proprietários de
                     nós com hash.
  
                  -- quando  for "NSEC3", opcionalmente, especifique o comprimento em
                     bytes do salt gerado automaticamente para nomes de proprietários de
                     nós com hash. O padrão é 8. Para especificar explicitamente o salt,
                     defina  como 0 e defina .
   -- se  for 0, especifique o salt de NSEC3 como
                     a representação em texto de  nibbles hexadecimais. Use "-"
                     para salt vazio (NULL).

  /AddKey         -- uma chave especificada como "/Addkey [] "
                     será adicionada ao arquivo da zona, mas não será usada
                     para assinar registros.
  /SignKey        -- uma chave especificada como "/SignKey [] 
                     [/ValidFrom ] [/ValidTo ] []
                     " será adicionada ao arquivo da zona e usada para
                     assinar registros.
  Vários parâmetros /AddKey e /SignKey podem ser fornecidos para especificar várias
  chaves.  As subseções do parâmetro /SignKey devem ser fornecidas na 
  ordem especificada. 


  pode ser um destes:
                     /AllRR          -- essa chave será usada para assinar todos os registros.
                     /DnskeyOnly     -- essa chave será usada para assinar somente o registro DNSKEY
                                        definido na raiz da zona.

   permite ao usuário substituir o sinalizador ZSK ou KSK.  Se 
  nenhum  for fornecido, a chave sem o sinalizador KSK será usada para assinar todos os
  registros na zona, e uma chave com o sinalizador KSK será usada para assinar apenas o registro DNSKEY
  definido na raiz da zona.

       -- o momento de início do período de validade dos registros RRSIG
                     criados, usando essa chave em YYYYMMDDHHMMSS (4 dígitos para ano,
                     2 dígitos para mês, 2 dígitos para dia, 2 dígitos para hora, 2 dígitos para minuto
                     e 2 dígitos para segundos).
                     O horário é UTC. Se  não for fornecido, o período de
                     validade começará uma hora antes da hora atual.
         -- o momento de término do período de validade dos registros RRSIG
                     em YYYYMMDDHHMMSS (4 dígitos para ano, 2 dígitos para mês, 2 dígitos para
                     dia, 2 dígitos para hora, 2 dígitos para minuto e 2 dígitos para segundos).
                     O horário é UTC. Se  não for fornecido, o período de
                     validade terminará 30 dias após o início do período de
                     validade das chaves de assinatura de zona ou 13 meses a contar do
                     início do período de validade das chaves KSK.

            pode conter as seguintes opções: 
                     /Alg  [/Flags ]

          -- a cadeia de caracteres do mnemônico do algoritmo da chave. No momento, há suporte apenas para 
                     "RSASHA1", "NSEC3RSASHA1", "RSASHA256", "RSASHA512",
                     "ECDSAP256SHA256" e "ECDSAP384SHA384".
        -- bits a serem definidos como no campo de sinalizadores de DNSKEY. Se 
                     for "KSK", o bit Ponto de Entrada Seguro será definido como 1
                     para indicar que essa chave é KSK. Se nenhum parâmetro
                      for fornecido, a chave será considerada para ser uma
                     Chave de Assinatura de Zona.
  Se a chave for um certificado gerado pelo comando /OfflineSign /GenKey,
  o usuário não precisará fornecer .  A ferramenta poderá extrair as
  informações do assunto do certificado.