Microsoft MVP성태의 닷넷 이야기
.NET Framework: 670. C# - 실행 파일로부터 공개키를 추출하는 방법 [링크 복사], [링크+제목 복사],
조회: 20313
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

C# - 실행 파일로부터 공개키를 추출하는 방법

일반적인 파일인 경우 '코드 서명(Authenticode)' 방법으로 파일에 대해 서명할 수 있는데, 그러면 검증을 위해 반드시 그 파일 내에 공개키를 포함하게 됩니다. 대표적으로 ActiveX를 만들어 본 분들은 Authenticode 코드를 한 번쯤 사용해봤을 텐데요, 이러한 Authenticode로 서명된 파일로부터 공개키를 추출하는 방법은 다음의 질문 답변에 예제 코드와 함께 실려 있습니다.

How to extract public key from a .Net DLL in C#? [duplicate]
; https://stackoverflow.com/questions/28832048/how-to-extract-public-key-from-a-net-dll-in-c

위의 답변을 정리해 보면, 공개키 인증서가 "Trusted Root Certification Authorities"에 등록된 경우라면 다음의 코드로 뽑아낼 수 있고,

Assembly assembly = Assembly.LoadFrom("dll_file_name");
X509Certificate certificate = assembly.ManifestModule.GetSignerCertificate();

byte[] publicKey = certificate.GetPublicKey();

등록되지 않은 경우라면 X509Certificate.CreateFromSignedFile 메서드를 사용할 수 있다고 합니다.

X509Certificate executingCert = X509Certificate.CreateFromSignedFile("dll_file_name");
byte[] publicKey = certificate.GetPublicKey();




추가로, 닷넷(.NET) 실행 파일인 경우에는 .snk 파일을 이용한 서명이 하나 더 제공됩니다. 이렇게 서명된 닷넷 어셈블리를 '강력한 이름의 어셈블리(Strong-named assembly)'라고 하는데 이 파일로부터 공개키를 얻고 싶다면 sn.exe를 이용해,

Sn.exe (Strong Name Tool)
; https://docs.microsoft.com/en-us/dotnet/framework/tools/sn-exe-strong-name-tool

다음과 같이 추출할 수 있습니다.

sn -e ClassLibrary1.dll test.snk

(개인키가 포함되어 있지 않아) 당연한 이야기지만, 이렇게 얻은 test.snk 파일로는 강력한 이름의 어셈블리를 만들기 위한 서명 작업으로는 사용할 수 없고 대신 지연 서명된 어셈블리를 만드는 용도로는 쓸 수 있습니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/13/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 106  107  108  109  110  111  112  113  114  115  116  [117]  118  119  120  ...
NoWriterDateCnt.TitleFile(s)
11030정성태8/23/201621726VS.NET IDE: 111. Team Explorer - 추가한 Git Remote 저장소가 Branch에 보이지 않는 경우
11029정성태8/18/201629035.NET Framework: 602. Process.Start의 cmd.exe에서 stdin만 redirect 하는 방법 [1]파일 다운로드1
11028정성태8/15/201622161오류 유형: 351. Octave 설치 시 JRE 경로 문제
11027정성태8/15/201623821.NET Framework: 601. ElementHost 컨트롤의 메모리 누수 현상
11026정성태8/13/201624960Math: 19. 행렬 연산으로 본 해밍코드
11025정성태8/12/201623784개발 환경 구성: 294. .NET Core 프로젝트에서 "Copy to Output Directory" 처리 [1]
11024정성태8/12/201622955오류 유형: 350. "nProtect GameMon" 실행 중에는 Visual Studio 디버깅이 안됩니다! [1]
11023정성태8/10/201624544개발 환경 구성: 293. Azure 구독 후 PaaS 서비스 만들어 보기
11022정성태8/10/201625051개발 환경 구성: 292. Azure Cloud Service 배포시 사용자 정의 작업을 추가하는 방법
11021정성태8/10/201622059오류 유형: 349. System.Runtime.Remoting.RemotingException - Type '..., ..., Version=..., Culture=neutral, PublicKeyToken=null' is not registered for activation [2]
11020정성태8/10/201624869VC++: 98. 원본과 대상 버퍼가 같은 경우 memcpy, wmemcpy 주의점
11019정성태8/10/201641772기타: 60. 도서: 시작하세요! C# 6.0 프로그래밍: 기본 문법부터 실전 예제까지 (2쇄 정오표)
11018정성태8/9/201625964.NET Framework: 600. 단일 메서드 내에서의 할당으로 알아보는 자바와 닷넷의 GC 차이점 [1]
11017정성태8/9/201627367웹: 33. HTTP 쿠키에 한글 값을 설정하는 방법
11016정성태8/7/201625300개발 환경 구성: 291. Windows Server Containers 소개
11015정성태8/7/201623577오류 유형: 348. Windows Server 2016 TP5에서 Windows Containers의 docker run 실행 시 encountered an error during Start failed in Win32
11014정성태8/6/201624372오류 유형: 347. Hyper-V Virtual Machine Management service Account does not have permission to open attachment
11013정성태8/6/201635158개발 환경 구성: 290. Windows 10에서 경험해 보는 Windows Containers와 docker [4]
11012정성태8/6/201625198오류 유형: 346. Windows 10에서 Windows Containers의 docker run 실행 시 encountered an error during CreateContainer failed in Win32 발생
11011정성태8/6/201626702기타: 59. outlook.live.com 메일 서비스의 아웃룩 POP3 설정하는 방법
11010정성태8/6/201623772기타: 58. Outlook에 설정한 SMTP/POP3(예:천리안 메일) 계정 암호를 잊어버린 경우
11009정성태8/3/201628949개발 환경 구성: 289. 2016-08-02부터 시작된 윈도우 10 1주년 업데이트에서 Bash Shell 사용 [8]
11008정성태8/1/201623079오류 유형: 345. 2의 30승 이상의 원소를 갖는 경우 버그가 발생하는 이진 검색(Binary Search) 코드
11007정성태8/1/201624757오류 유형: 344. RDP ActiveX 컨트롤로 특정 PC에 연결할 수 없을 때, 오류 상황을 해결하기 위한 팁파일 다운로드1
11006정성태7/22/201627916개발 환경 구성: 288. SSL 인증서를 Azure Cloud Service에 적용하는 방법
11005정성태7/22/201626603개발 환경 구성: 287. Let's Encrypt 인증서 업데이트 주기: 90일
... 106  107  108  109  110  111  112  113  114  115  116  [117]  118  119  120  ...