Uso: DnsCmd /OfflineSign /GenKey /Alg /Flags /Length /Zone /SSCert /FriendlyName /ValidFrom /ValidTo - a cadeia de caracteres ...

Uso:
 DnsCmd /OfflineSign /GenKey /Alg  [/Flags ]
 /Length  /Zone  /SSCert [/FriendlyName ]
 [/ValidFrom ] [/ValidTo ]

          - a cadeia de caracteres mnemônica do algoritmo de chave.
                    Atualmente, apenas
                     "RSASHA1" é aceita.
        - bits a serem definidos como 1 no campo de sinalizadores
                    DNSKEY. Se 
                    for "KSK", o Ponto de entrada segura será definido como 1
                    para indicar que essa chave é uma Chave de assinatura de
                    chave. Se nenhum
                    /Flags for fornecido, a chave será considerada uma Chave
                    de assinatura de zona.
       - comprimento da chave em bits. Para o algoritmo RSASHA1, o
                     comprimento da chave pode começar a partir de 512 bits
                     em incrementos de 64 bits até 4.096 bits.
        - nome da zona à qual a chave é destinada
    - nome amigável do certificado
       - a hora de início do período de validade do
                     certificado em YYYYMMDDHHMMSS (4 dígitos para ano,
                     2 dígitos
                     para mês, 2 dígitos para dia, 2 dígitos para hora,
                     2 dígitos para minutos e
                     2 dígitos para segundos). A hora é UTC. Se
                     /ValidFrom não for fornecido, o período de validade
                     começará uma hora antes da hora atual.
         - a hora de término do período válido do certificado.
                     O formato é o mesmo de . Se /ValidTo
                     não for fornecido, o período de validade terminará em
                     5 anos a partir de .