Syntaxe : DnsCmd /OfflineSign /GenKey /Alg /Flags /Length /Zone /SSCert /FriendlyName /ValidFrom /ValidTo - chaîne mnémonique ...

Syntaxe :
 DnsCmd /OfflineSign /GenKey /Alg  [/Flags ]
 /Length  /Zone  /SSCert [/FriendlyName ]
 [/ValidFrom ] [/ValidTo ]

    -- chaîne mnémonique de l'algorithme de clé. Actuellement
                      seulement « RSASHA1 », « NSEC3RSASHA1 », « RSASHA256 »,
                      « RSASHA512 », « ECDSAP256SHA256 »
                      et « ECDSAP384SHA384 » sont pris en charge.
   -- bits a définir avec la valeur 1 dans le champ
                      d'indicateurs DNSKEY. Si  est « KSK »,
                      le bit du point d'entrée sécurisée aura la valeur 1 pour
                      indiquer que cette clé est une clé KSK.
                      En l'absence de  /Flags, la clé est considérée comme une
                      clé ZSK.
      -- longueur de la clé en bits. Pour les algorithmes RSA,
                      la longueur de la clé est comprise entre 1024 et 4096 
                      bits, par paliers de 64 bits. La taille de la clé est
                      ignorée pour les autres algorithmes.
          -- nom de la zone à laquelle la clé est destinée
     -- nom convivial du certificat
     -- date de début de la période de validité du certificat
                      sous la forme AAAAMMJJHHMMSS (années sur 4 chiffres,
                      mois sur 2 chiffres, jours sur 2 chiffres, heures sur
                      2 chiffres, minutes sur 2 chiffres et secondes sur
                      2 chiffres). L'heure est l'heure UTC. En l'absence de
                      /ValidFrom, la période de validité commence une heure
                      avant l'heure en cours.
    -- heure de fin de la période de validité du certificat.
                      Son format est le même que . En l'absence
                      de /ValidTo, la période de validité s'achève dans
                      5 années à compter de .