Sintassi: DnsCmd /OfflineSign /GenKey /Alg /Flags /Length /Zone /SSCert /FriendlyName /ValidFrom /ValidTo - Stringa mnemonica ...

Sintassi:
 DnsCmd /OfflineSign /GenKey /Alg  [/Flags ]
 /Length  /Zone  /SSCert [/FriendlyName ]
 [/ValidFrom ] [/ValidTo ]

      -- Stringa mnemonica dell'algoritmo a chiave. Attualmente sono supportati solo "RSASHA1", "NSEC3RSASHA1", "RSASHA256",
                     "RSASHA512", "ECDSAP256SHA256"
                     e "ECDSAP384SHA384".
   -- Bit da impostare su 1 nel campo dei contrassegni
                          DNSKEY. Se  è "KSK", il bit
                          del punto di ingresso sicuro sarà impostato su 1
                          per indicare che si tratta di una chiave KSK. Se
                          non si specifica /Flags, la chiave sarà ZSK.
      -- Lunghezza della chiave in bit. Per gli algoritmi
                          RSA la lunghezza è compresa tra 1024 e 4096 bit
                          in incrementi di 64 bit.
             -- Nome della zona a cui è destinata la chiave
      -- Nome descrittivo del certificato
       -- Ora di inizio del periodo di validità del
                          certificato in formato AAAAMMGGHHMMSS (anno a 4
                          cifre, mese a 2 cifre, giorno a 2 cifre, ora a 2
                          cifre, minuto a 2 cifre e secondo a 2 cifre). L'ora
                          è UTC. Se non si specifica /ValidFrom, il periodo
                          di validità inizierà un'ora prima dell'ora corrente.
         -- Ora di fine del periodo di validità del 
                          certificato. Il formato è identico a quello di
                          . Se non si specifica /ValidTo, il
                          periodo di validità finirà dopo 5 anni dalla data
                          specificata in .