Utilisation : DnsCmd /ZoneAddSKD /Alg /Length /KSP /Flags /StoreKeysInAD /DoNotStoreKeysInAD /InitialRolloverOffset /DNSKEYSignatureValidityPeriod ...

Utilisation : DnsCmd  /ZoneAddSKD  /Alg 
  [/Length ] [/KSP ]
  [/Flags ] [/StoreKeysInAD]
  [/DoNotStoreKeysInAD] [/InitialRolloverOffset ]
  [/DNSKEYSignatureValidityPeriod ]
  [/DSSignatureValidityPeriod ]
  [/StandardSignatureValidityPeriod ] [/RolloverPeriod ]
    -- "Fournisseur de stockage de clé Microsoft"
                                  ou autre fournisseur de stockage de clé
                                  installé sur ce système
               -- Chaîne mémorisable de l'algorithme de clé.
                          Actuellement, seuls "RSASHA1", "NSEC3RSASHA1",
                          "RSASHA256", "RSASHA512", "ECDSAP256SHA256" et
                          "ECDSAP384SHA384" sont pris en charge.
          -- longueur de la clé en bits. Pour les algorithmes
                          RSA, la valeur est comprise entre 1024 et 4096 bits,
                          par paliers de 64 bits. La taille de la clé est
                          ignorée pour les autres algorithmes.
       -- bits à définir sur 1 dans le champ des indicateurs
                          DNSKEY. Si  vaut "KSK",  le bit de
                          point d'entrée sécurisé est défini sur 1 pour
                          indiquer que cette clé est une clé KSK
                          (Key Signing Key).
                          En l'absence de /Flags, la clé est considérée
                          comme une clé ZSK (Zone Signing Key).
  /StoreKeysInAD       -- S'il est spécifié, les clés sont stockées dans
                          l'objet zone d'Active Directory et sont répliquées
                          aux autres serveurs DNS
  /DoNotStoreKeysInAD  -- S'il est spécifié, les clés sont stockées dans un
                          certificat autosigné dans le magasin de certificats
                          de l'ordinateur local et ne sont pas répliquées aux
                          autres serveurs DNS