Пришлось создать файл "*.key" с содержимым:
key ddns-admin {
algorithm "...";
secret "...";
};
Вместо троеточий указал алгоритм шифрования и секретный ключ из файла "*.private". Форматы записей алгоритма шифрования отличны в файлах "*.private" и "*.key". Информацию о формате в "*.key" выяснил на сайте
www.isc.org. В общем случае, вместо ddns-admin может быть указан любой идентификатор ключа.
Файл "*.private" после создания "*.key" не обязателен, т.к. успешно исполнимо:
$ nsupdate -k filename.key
Использовать ключ '-y' всё же менее безопасно, чем ключ '-k'.