/AddKey - La chiave specificata da "/Addkey verrà aggiunta al file di zona ma non utilizzata per firmare record. /SignKey ...

  /AddKey         -- La chiave specificata da "/Addkey [] 
                      verrà aggiunta al file di zona ma non utilizzata per firmare record.
  /SignKey        -- La chiave specificata da "/SignKey [] 
                     [/ValidFrom ] [/ValidTo ] []
                     "
                     dopo /SignKey verrà aggiunta al file di zona e
                     utilizzata per firmare record.
 Per indicare più chiavi, è possibile specificare più valori per /AddKey e
 /SignKey. La sottosezione del parametro /SignKey deve essere fornita
  nell'ordine specificato. 


   può essere uno dei valori seguenti:
  /AllRR          -- Chiave che verrà utilizzata per firmare tutti i record.
  /DnskeyOnly     -- Chiave che verrà utilizzata per firmare il set di record
                     DNSKEY solo alla radice della zona.

   consente di ignorare il contrassegno ZSK o KSK. Se 
   non viene specificato, verranno utilizzate una chiave senza
  contrassegno KSK per firmare tutti i record della zona e una chiave con
  contrassegno KSK per firmare il set di record DNSKEY solo alla radice della
  zona.

     -- Ora di inizio del periodo di validità dei
                          record RRSIG in formato AAAAMMGGHHMMSS (anno a 4
                          cifre, mese a 2 cifre, giorno a 2 cifre, ora a 2
                          cifre, minuto 2 cifre e secondo a 2 cifre). L'ora
                          è UTC. Se non si specifica , il periodo
                          di validità inizierà un'ora prima dell'ora
                          corrente.
         -- Ora di fine del periodo di validità dei 
                          record RRSIG in formato AAAAMMGGHHMMSS (anno a 4
                          cifre, mese a 2 cifre, giorno a 2 cifre, ora a 2
                          cifre, minuto 2 cifre e secondo a 2 cifre). L'ora
                          è UTC. Se non si specifica , il
                          periodo di validità finirà dopo 30 giorni dall'inizio
                          del periodo di validità specificato per le chiavi ZSK o 13
                          mesi dall'inizio del periodo di validità per le chiavi KSK.

 può contenere le opzioni seguenti:
  /Alg  [/Flags ]

   -- Stringa mnemonica dell'algoritmo a chiave.
                       Attualmente è supportato solo "RSASHA1".
   -- Bit da impostare su 1 nel campo dei contrassegni
                          DNSKEY. Se  è "KSK", il bit del
                          punto di ingresso sicuro sarà impostato su 1 per
                          indicare che è una chiave per firma KSK. Se non si
                          specifica /Flags, si tratta di una chiave ZSK.
  Se la chiave è un certificato generato dal comando /OfflineSign /GenKey,
  non è necessario fornire un valore per . Lo strumento è in grado
  di estrarre le informazioni dal soggetto del certificato.