Microsoft MVP성태의 닷넷 이야기
.NET Framework: 670. C# - 실행 파일로부터 공개키를 추출하는 방법 [링크 복사], [링크+제목 복사],
조회: 20253
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

C# - 실행 파일로부터 공개키를 추출하는 방법

일반적인 파일인 경우 '코드 서명(Authenticode)' 방법으로 파일에 대해 서명할 수 있는데, 그러면 검증을 위해 반드시 그 파일 내에 공개키를 포함하게 됩니다. 대표적으로 ActiveX를 만들어 본 분들은 Authenticode 코드를 한 번쯤 사용해봤을 텐데요, 이러한 Authenticode로 서명된 파일로부터 공개키를 추출하는 방법은 다음의 질문 답변에 예제 코드와 함께 실려 있습니다.

How to extract public key from a .Net DLL in C#? [duplicate]
; https://stackoverflow.com/questions/28832048/how-to-extract-public-key-from-a-net-dll-in-c

위의 답변을 정리해 보면, 공개키 인증서가 "Trusted Root Certification Authorities"에 등록된 경우라면 다음의 코드로 뽑아낼 수 있고,

Assembly assembly = Assembly.LoadFrom("dll_file_name");
X509Certificate certificate = assembly.ManifestModule.GetSignerCertificate();

byte[] publicKey = certificate.GetPublicKey();

등록되지 않은 경우라면 X509Certificate.CreateFromSignedFile 메서드를 사용할 수 있다고 합니다.

X509Certificate executingCert = X509Certificate.CreateFromSignedFile("dll_file_name");
byte[] publicKey = certificate.GetPublicKey();




추가로, 닷넷(.NET) 실행 파일인 경우에는 .snk 파일을 이용한 서명이 하나 더 제공됩니다. 이렇게 서명된 닷넷 어셈블리를 '강력한 이름의 어셈블리(Strong-named assembly)'라고 하는데 이 파일로부터 공개키를 얻고 싶다면 sn.exe를 이용해,

Sn.exe (Strong Name Tool)
; https://docs.microsoft.com/en-us/dotnet/framework/tools/sn-exe-strong-name-tool

다음과 같이 추출할 수 있습니다.

sn -e ClassLibrary1.dll test.snk

(개인키가 포함되어 있지 않아) 당연한 이야기지만, 이렇게 얻은 test.snk 파일로는 강력한 이름의 어셈블리를 만들기 위한 서명 작업으로는 사용할 수 없고 대신 지연 서명된 어셈블리를 만드는 용도로는 쓸 수 있습니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/13/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 16  17  18  19  20  21  22  23  24  25  26  27  28  [29]  30  ...
NoWriterDateCnt.TitleFile(s)
13248정성태2/7/202311778오류 유형: 841. 리눅스 - [사용자 계정] is not in the sudoers file. This incident will be reported.
13247정성태2/7/202314220VS.NET IDE: 180. Visual Studio - 닷넷 소스 코드 디버깅 중 "Decompile source code"가 동작하는 않는 문제
13246정성태2/6/202314057개발 환경 구성: 664. Hyper-V에 설치한 리눅스 VM의 VHD 크기 늘리는 방법 - 두 번째 이야기
13245정성태2/6/202313757.NET Framework: 2093. C# - PKCS#8 PEM 파일을 이용한 RSA 개인키/공개키 설정 방법파일 다운로드1
13244정성태2/5/202313847VS.NET IDE: 179. Visual Studio - External Tools에 Shell 내장 명령어 등록
13243정성태2/5/202314497디버깅 기술: 190. windbg - Win32 API 호출 시점에 BP 거는 방법 [1]
13242정성태2/4/202313264디버깅 기술: 189. ASP.NET Web Application (.NET Framework) 프로젝트의 숨겨진 예외 - System.UnauthorizedAccessException
13241정성태2/3/202311492디버깅 기술: 188. ASP.NET Web Application (.NET Framework) 프로젝트의 숨겨진 예외 - System.IO.FileNotFoundException
13240정성태2/1/202312939디버깅 기술: 187. ASP.NET Web Application (.NET Framework) 프로젝트의 숨겨진 예외 - System.Web.HttpException
13239정성태2/1/202311422디버깅 기술: 186. C# - CacheDependency의 숨겨진 예외 - System.Web.HttpException
13238정성태1/31/202316609.NET Framework: 2092. IIS 웹 사이트를 TLS 1.2 또는 TLS 1.3 프로토콜로만 운영하는 방법
13237정성태1/30/202315271.NET Framework: 2091. C# - 웹 사이트가 어떤 버전의 TLS/SSL을 지원하는지 확인하는 방법
13236정성태1/29/202314647개발 환경 구성: 663. openssl을 이용해 인트라넷 IIS 사이트의 SSL 인증서 생성
13235정성태1/29/202314177개발 환경 구성: 662. openssl - 윈도우 환경의 명령행에서 SAN 적용하는 방법
13234정성태1/28/202316889개발 환경 구성: 661. dnSpy를 이용해 소스 코드가 없는 .NET 어셈블리의 코드를 변경하는 방법 [1]
13233정성태1/28/202317167오류 유형: 840. C# - WebClient로 https 호출 시 "The request was aborted: Could not create SSL/TLS secure channel" 예외 발생
13232정성태1/27/202313185스크립트: 43. uwsgi의 --processes와 --threads 옵션
13231정성태1/27/202312005오류 유형: 839. python - TypeError: '...' object is not callable
13230정성태1/26/202313187개발 환경 구성: 660. WSL 2 내부로부터 호스트 측의 네트워크로 UDP 데이터가 1개의 패킷으로만 제한되는 문제
13229정성태1/25/202315519.NET Framework: 2090. C# - UDP Datagram의 최대 크기
13228정성태1/24/202316188.NET Framework: 2089. C# - WMI 논리 디스크가 속한 물리 디스크의 정보를 얻는 방법 [2]파일 다운로드1
13227정성태1/23/202314948개발 환경 구성: 659. Windows - IP MTU 값을 바꿀 수 있을까요? [1]
13226정성태1/23/202313275.NET Framework: 2088. .NET 5부터 지원하는 GetRawSocketOption 사용 시 주의할 점
13225정성태1/21/202313189개발 환경 구성: 658. Windows에서 실행 중인 소켓 서버를 다른 PC 또는 WSL에서 접속할 수 없는 경우
13224정성태1/21/202313248Windows: 221. Windows - Private/Public/Domain이 아닌 네트워크 어댑터 단위로 방화벽을 on/off하는 방법
13223정성태1/20/202312846오류 유형: 838. RDP 연결 오류 - The two computers couldn't connect in the amount of time allotted
... 16  17  18  19  20  21  22  23  24  25  26  27  28  [29]  30  ...