Microsoft MVP성태의 닷넷 이야기
.NET Framework: 796. C# - 인증서를 윈도우에 설치하는 방법 [링크 복사], [링크+제목 복사],
조회: 23804
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 8개 있습니다.)

C# - 인증서를 윈도우에 설치하는 방법

요즘 SSL/TLS가 대두되면서 인증서를 꽤나 많이 사용하게 됩니다. 문제는 이게 일반 윈도우 사용자 입장에서는 은근히 복잡하다는 것인데요.

우선 대표적으로 인증서는 2군데 저장소가 있습니다. 하나는 현재 로그인 한 사용자의 저장소이고, 하나는 컴퓨터 전역적으로 접근할 수 있는 저장소입니다. 전자의 경우로 설치한 인증서를 보고 싶다면 명령행에 "certmgr"이라고 입력하고 후자의 인증서를 보고 싶다면 "certlm"이라고 입력하면 됩니다. 그럼 각각의 저장소에 대한 인증서 관리자가 실행되어 개별 영역에 인증서를 추가/삭제할 수 있습니다.

그런데 여기서 또다시 문제가 있습니다. 저장소마다 다른 세부 저장소가 있다는 점입니다.

  • Personal
  • Trusted Root Certification Authorities
  • Intermediate Certification Authorities
  • Trusted Publishers
  • Untrusted Certificates
  • Third-Party Root Certification Authorities
  • Trusted People
  • Remote Desktop
  • Smart Card Trusted Roots
  • ...기타 등등...

대개의 경우, 테스트 인증서와 같은 자신이 직접 만든 것들은 "Trusted Root Certification Authorities"에 설치합니다. 그 외의 경우에는 응용 프로그램이 요구하는 위치에 인증서가 등록되어야 하는데 가령 예전에 만든 Outlook 확장의 경우,

아웃룩 사용자를 위한 중국어 스팸 필터 Add-in
; https://www.sysnet.pe.kr/2/0/11306

(certlm으로 관리되는) "Local Computer" 영역의 저장소 중 "Trusted Root Certification Authorities"와 "Trusted Publishers"에 저장되는 것을 요구합니다. (물론, 정식 인증 기관으로부터 발급받은 경우라면 설치가 필요 없습니다.)

certmgr2_1.png

그런데, 저런 절차를 사용자에게 맡길 수는 없습니다. 따라서 프로그램으로 처리를 해야 하는데, 명령행에서 이를 수행할 수 있는 certmgr.exe가 있지만,

CertMgr
; https://learn.microsoft.com/en-us/windows/desktop/seccrypto/certmgr

아쉽게도 Windows SDK에 포함되어 있습니다. 이 경우 역시, 사용자에게 Windows SDK를 설치해야 한다고 가이드 할 수는 없습니다. 어쩔 수 없습니다. 이런 경우에는 코딩을 할 수밖에. ^^

다행히, .NET 2.0부터 제공하던 X509Store 타입을 이용하면 이 문제를 쉽게 해결할 수 있습니다.

X509Store  Class
; https://learn.microsoft.com/en-us/dotnet/api/system.security.cryptography.x509certificates.x509store

How to programmatically install a certificate using C#
; https://stackoverflow.com/questions/12337721/how-to-programmatically-install-a-certificate-using-c-sharp

예를 들어, "아웃룩 사용자를 위한 중국어 스팸 필터 Add-in" 글에서 사용한 인증서를 설치하고 싶다면 다음과 같이 코딩하면 됩니다.

using System;
using System.Collections.Generic;
using System.IO;
using System.Linq;
using System.Net;
using System.Security.Cryptography.X509Certificates;
using System.Text;

namespace CertMgr2
{
    class Program
    {
        static void Main(string[] args)
        {
            string certUrl = "http://sysnet.blob.core.windows.net/temp/stjeong.cer";
            string certFilePath = null;

            try
            {
                certFilePath = DownloadCertifcate(certUrl);

                InstallCertificate(StoreLocation.LocalMachine, StoreName.Root, certFilePath);
                InstallCertificate(StoreLocation.LocalMachine, StoreName.TrustedPublisher, certFilePath);

                Console.WriteLine("Installed: " + certUrl);
            }
            finally
            {
                if (File.Exists(certFilePath) == true)
                {
                    File.Decrypt(certFilePath);
                }
            }
        }

        private static string DownloadCertifcate(string certUrl)
        {
            string tempFilePath = Path.GetTempFileName();

            WebClient wc = new WebClient();
            wc.DownloadFile(certUrl, tempFilePath);

            return tempFilePath;
        }

        private static void InstallCertificate(StoreLocation storeLocation, StoreName storeName, string certFilePath)
        {
            X509Store store = new X509Store(storeName, storeLocation);
            store.Open(OpenFlags.ReadWrite);
            store.Add(new X509Certificate2(X509Certificate2.CreateFromCertFile(certFilePath)));
            store.Close();
        }
    }
}
그리고 StoreLocation.LocalMachine에 인증서를 설치하기 때문에 관리자 권한을 요구하므로 manifest 파일을 다음과 같이 구성합니다.

<?xml version="1.0" encoding="utf-8"?>
<assembly manifestVersion="1.0" xmlns="urn:schemas-microsoft-com:asm.v1">
  <assemblyIdentity version="1.0.0.0" name="MyApplication.app"/>
  <trustInfo xmlns="urn:schemas-microsoft-com:asm.v2">
    <security>
      <requestedPrivileges xmlns="urn:schemas-microsoft-com:asm.v3">
        <requestedExecutionLevel level="requireAdministrator" uiAccess="false" />
      </requestedPrivileges>
    </security>
  </trustInfo>
</assembly>

(이 글의 소스 코드는 https://github.com/stjeong/CharacterRangeFilter에 올렸습니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 3/6/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 151  152  153  154  155  156  157  158  159  160  161  162  163  [164]  165  ...
NoWriterDateCnt.TitleFile(s)
945정성태11/11/201025112VC++: 44. C++/CLI 컴파일 오류 - error C4368: mixed types are not supported
944정성태11/11/201031660VC++: 43. C++/CLI 컴파일 오류 - error C2872: 'IServiceProvider' : ambiguous symbol could be ...
943정성태11/8/201030770디버깅 기술: 30. windbg ".loadby sos" 명령어 [2]
942정성태11/7/201042360.NET Framework: 187. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 [7]파일 다운로드3
941정성태11/6/201025260.NET Framework: 186. windbg로 확인하는 .NET CLR LCG 메서드(DynamicMethod) [1]파일 다운로드1
940정성태11/6/201026142.NET Framework: 185. windbg로 확인하는 .NET CLR 메서드파일 다운로드1
939정성태10/24/201033083Windows: 51. RDP로 접속한 Windows Server 2008 R2 환경에서 Aero Glass 활성화 [1]
938정성태10/23/201024832디버깅 기술: 29. Windbg - Hyper-V 윈도우 7 원격 디버깅 구성 [1]
937정성태10/22/201030969DDK: 5. NT Legacy 드라이버: 프로세스(EXE) 생성/제거 모니터링 [3]파일 다운로드1
936정성태10/21/201030000DDK: 4. Device Driver 응용 프로그램의 빌드 스크립트 - 두 번째 이야기 [2]파일 다운로드1
935정성태10/17/201030620디버깅 기술: 28. Windbg - 윈도우 핸들 테이블 [3]
934정성태10/11/201033631디버깅 기술: 27. Windbg - Local Kernel Debug 모드 [2]
933정성태10/10/201025809.NET Framework: 184. 닷넷에서 호출 스택의 메서드에 대한 인자 값 확인이 가능할까? [2]파일 다운로드1
932정성태10/10/201029041DDK: 3. NT Legacy 드라이버를 이용하여 C#에서 Port 입출력파일 다운로드1
931정성태9/30/201023619오류 유형: 108. Net.Tcp Listener Adapter 서비스 시작 실패
930정성태9/30/201022927웹: 16. 윈도우 미디어 플레이어 - 일시 정지/시작을 스크립트에서 감지
929정성태9/17/201024143웹: 15. IE 9 - 작업 표시줄의 웹 사이트 바로가기 사용자 정의 - JumpLists [3]파일 다운로드1
928정성태9/16/201028319VC++: 42. 쓰기 전용 파일(예: 로그 파일)의 동기화 방법파일 다운로드1
927정성태9/14/201038198VC++: 41. UTF-8 포맷의 INI 파일에 대한 GetPrivateProfile... API 사용 불가 [2]
926정성태9/9/201027458Team Foundation Server: 41. 빌드 스크립트에 Code Coverage 추가 [1]파일 다운로드1
925정성태9/8/201031364Team Foundation Server: 40. Visual Studio 2010 - Code Coverage 결과를 외부 XML 파일로 출력하는 명령행 도구 제작 [1]파일 다운로드1
924정성태9/6/201021609개발 환경 구성: 88. SCVMM이 설치된 도메인에 참여하지 않은 Hyper-V 호스트 추가
923정성태9/5/201027606오류 유형: 107. SCVMM Agent 설치 오류 - Failed to configure the WS-Management service.
922정성태9/4/201036287오류 유형: 106. Hyper-V 가상 머신의 네트워크 끊김 현상
921정성태9/2/201030296DDK: 2. Device Driver 응용 프로그램의 빌드 스크립트 [2]파일 다운로드1
920정성태9/1/201034769오류 유형: 105. WMI - The RPC server is unavailable [2]
... 151  152  153  154  155  156  157  158  159  160  161  162  163  [164]  165  ...