Microsoft MVP성태의 닷넷 이야기
.NET Framework: 670. C# - 실행 파일로부터 공개키를 추출하는 방법 [링크 복사], [링크+제목 복사],
조회: 20345
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

C# - 실행 파일로부터 공개키를 추출하는 방법

일반적인 파일인 경우 '코드 서명(Authenticode)' 방법으로 파일에 대해 서명할 수 있는데, 그러면 검증을 위해 반드시 그 파일 내에 공개키를 포함하게 됩니다. 대표적으로 ActiveX를 만들어 본 분들은 Authenticode 코드를 한 번쯤 사용해봤을 텐데요, 이러한 Authenticode로 서명된 파일로부터 공개키를 추출하는 방법은 다음의 질문 답변에 예제 코드와 함께 실려 있습니다.

How to extract public key from a .Net DLL in C#? [duplicate]
; https://stackoverflow.com/questions/28832048/how-to-extract-public-key-from-a-net-dll-in-c

위의 답변을 정리해 보면, 공개키 인증서가 "Trusted Root Certification Authorities"에 등록된 경우라면 다음의 코드로 뽑아낼 수 있고,

Assembly assembly = Assembly.LoadFrom("dll_file_name");
X509Certificate certificate = assembly.ManifestModule.GetSignerCertificate();

byte[] publicKey = certificate.GetPublicKey();

등록되지 않은 경우라면 X509Certificate.CreateFromSignedFile 메서드를 사용할 수 있다고 합니다.

X509Certificate executingCert = X509Certificate.CreateFromSignedFile("dll_file_name");
byte[] publicKey = certificate.GetPublicKey();




추가로, 닷넷(.NET) 실행 파일인 경우에는 .snk 파일을 이용한 서명이 하나 더 제공됩니다. 이렇게 서명된 닷넷 어셈블리를 '강력한 이름의 어셈블리(Strong-named assembly)'라고 하는데 이 파일로부터 공개키를 얻고 싶다면 sn.exe를 이용해,

Sn.exe (Strong Name Tool)
; https://docs.microsoft.com/en-us/dotnet/framework/tools/sn-exe-strong-name-tool

다음과 같이 추출할 수 있습니다.

sn -e ClassLibrary1.dll test.snk

(개인키가 포함되어 있지 않아) 당연한 이야기지만, 이렇게 얻은 test.snk 파일로는 강력한 이름의 어셈블리를 만들기 위한 서명 작업으로는 사용할 수 없고 대신 지연 서명된 어셈블리를 만드는 용도로는 쓸 수 있습니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/13/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 166  [167]  168  169  170  171  172  173  174  175  176  177  178  179  180  ...
NoWriterDateCnt.TitleFile(s)
899정성태8/2/201030080Team Foundation Server: 34. TFS 소스 코드 관리 기능 (1) - Changeset
898정성태7/31/201029836.NET Framework: 182. WCF의 InactivityTimeout [1]파일 다운로드1
897정성태7/26/201131041.NET Framework: 181. AssemblyVersion, AssemblyFileVersion, AssemblyInformationalVersion [4]
896정성태7/25/201037957.NET Framework: 180. C# Singleton 인스턴스 생성 [2]
895정성태7/25/201021609VS.NET IDE: 68. Visual Studio 2010 - .NET 1.1 원격 디버깅
894정성태7/25/201027551오류 유형: 100. Could not find the Database Engine startup handle. [1]
893정성태7/25/201028604오류 유형: 99. .NET 4.0 설치된 윈도우 7에서 SQL Server 2008 R2 설치 오류
892정성태7/9/201030258오류 유형: 98. 영문 윈도우에 한글 SQL Server 2008 R2 설치할 때 오류 [4]
891정성태7/8/201026307오류 유형: 97. MsiGetProductInfo failed to retrieve ProductVersion for package with Product Code = '{...}'. Error code: 1605. [2]
889정성태7/5/201028121.NET Framework: 179. Dictionary.Get(A) 대신 Dictionary.Get(A.GetHashCode())를 사용해서는 안 되는 이유 [1]
888정성태6/30/201025794오류 유형: 96. Hyper-V 연결 오류 - A connection will not be made because credentials may not be sent to the remote computer
887정성태6/23/201035695개발 환경 구성: 79. Hyper-V의 가상 머신에서 소리 재생 방법 [2]
886정성태6/23/201023732제니퍼 .NET: 14. ASMX, WCF 호출 모니터링 및 누수 확인
885정성태6/20/201025458개발 환경 구성: 78. COM+ 서버에서 COM+ 서버를 호출하는 방법
884정성태6/20/201028351제니퍼 .NET: 13. COM+ 서버 모니터링 [2]
883정성태6/18/201030321개발 환경 구성: 77. Appinit_Dlls로 구현한 환경 변수 설정 DLL [5]파일 다운로드1
882정성태6/17/201033205개발 환경 구성: 76. JKS(Java Key Store)에 저장된 인증서를 ActiveX 코드 서명에 사용하는 방법 [1]
881정성태6/14/201022448제니퍼 .NET: 12. COM+ 호출 모니터링 및 누수 확인
879정성태6/10/201025017제니퍼 .NET: 11. 소켓 모니터링 기능으로 본 ASP.NET의 소켓 풀링 기능 [1]
878정성태6/6/201024839제니퍼 .NET: 10. 소켓 모니터링 기능으로 본 WCF의 WSDualHttpBinding 성능 부하
877정성태5/31/201021480제니퍼 .NET: 9. 성능 관리 퀴즈 세 번째 문제 (닷넷 개발자 컨퍼런스)
876정성태5/31/201020960제니퍼 .NET: 8. 성능 관리 퀴즈 두 번째 문제 (닷넷 개발자 컨퍼런스) [2]
875정성태5/30/201022706제니퍼 .NET: 7. 성능 관리 퀴즈 첫 번째 문제 (닷넷 개발자 컨퍼런스)
873정성태5/19/201029567제니퍼 .NET: 6. 제니퍼를 위한 방화벽 설정
872정성태5/15/201028935제니퍼 .NET: 5. 제니퍼 서버 - NT 서비스로 구동시키는 방법
871정성태5/13/201035519VC++: 40. MSBuild를 이용한 VC++ 프로젝트 빌드파일 다운로드1
... 166  [167]  168  169  170  171  172  173  174  175  176  177  178  179  180  ...