Syntaxe : DnsCmd /OfflineSign /ImportKey /BindKey /Flags /Zone /SSCert /FriendlyName /ValidFrom /ValidTo - fichier de clé ...

Syntaxe :
 DnsCmd /OfflineSign /ImportKey /BindKey  [/Flags ]
 /Zone  /SSCert [/FriendlyName ]
 [/ValidFrom ] [/ValidTo ]

       -- fichier de clé privée généré par BIND dnssec-keygen
   -- bits a définir avec la valeur 1 dans le champ
                      d'indicateurs DNSKEY. Si  est « KSK »,
                      le bit du point d'entrée sécurisée aura la valeur 1 pour
                      indiquer que cette clé est une clé de signature de clé.
                      En l'absence de /Flags, la clé est considérée comme une
                      clé de signature de zone.
          -- nom de la zone à laquelle la clé est destinée
     -- nom convivial du certificat
     -- date de début de la période de validité du certificat
                      sous la forme AAAAMMJJHHMMSS (années sur 4 chiffres, mois
                      sur 2 chiffres, jours sur 2 chiffres, heures sur
                      2 chiffres, minutes sur 2 chiffres et secondes sur 2
                      chiffres). L'heure est l'heure UTC. En l'absence de
                      /ValidFrom, la période de validité commence une heure
                      avant l'heure en cours.
    -- heure de fin de la période de validité du certificat.
                      Son format est le même que . En l'absence
                      de /ValidTo, la période de validité s'achève dans
                      5 années à compter de .