Sintassi: DnsCmd /OfflineSign /GenKey /Alg /Flags /Length /Zone /SSCert /FriendlyName /ValidFrom /ValidTo - Stringa mnemonica ...

Sintassi:
 DnsCmd /OfflineSign /GenKey /Alg  
 [/Flags ] /Length  /Zone 
 /SSCert [/FriendlyName ] [/ValidFrom ]
 [/ValidTo ]

      -- Stringa mnemonica dell'algoritmo a chiave.
                          Attualmente è supportato solo "RSASHA1".
   -- Bit da impostare su 1 nel campo dei contrassegni
                          DNSKEY. Se  è "KSK", il bit
                          del punto di ingresso sicuro sarà impostato su 1
                          per indicare che si tratta di una chiave KSK. Se
                          non si specifica /Flags, la chiave sarà ZSK.
      -- Lunghezza della chiave in bit. Per l'algoritmo
                          RSASHA1 la lunghezza è compresa tra 512 e 4096 bit
                          in incrementi di 64 bit.
             -- Nome della zona a cui è destinata la chiave
      -- Nome descrittivo del certificato
       -- Ora di inizio del periodo di validità del
                          certificato in formato AAAAMMGGHHMMSS (anno a 4
                          cifre, mese a 2 cifre, giorno a 2 cifre, ora a 2
                          cifre, minuto 2 cifre e secondo a 2 cifre). L'ora
                          è UTC. Se non si specifica /ValidFrom, il periodo
                          di validità inizierà un'ora prima dell'ora
                          corrente.
         -- Ora di fine del periodo di validità del 
                          certificato. Il formato è identico a quello di
                          . Se non si specifica /ValidTo, il
                          periodo di validità finirà dopo 5 anni dalla data
                          specificata in .