Microsoft MVP성태의 닷넷 이야기
.NET Framework: 796. C# - 인증서를 윈도우에 설치하는 방법 [링크 복사], [링크+제목 복사],
조회: 25916
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 8개 있습니다.)

C# - 인증서를 윈도우에 설치하는 방법

요즘 SSL/TLS가 대두되면서 인증서를 꽤나 많이 사용하게 됩니다. 문제는 이게 일반 윈도우 사용자 입장에서는 은근히 복잡하다는 것인데요.

우선 대표적으로 인증서는 2군데 저장소가 있습니다. 하나는 현재 로그인 한 사용자의 저장소이고, 하나는 컴퓨터 전역적으로 접근할 수 있는 저장소입니다. 전자의 경우로 설치한 인증서를 보고 싶다면 명령행에 "certmgr"이라고 입력하고 후자의 인증서를 보고 싶다면 "certlm"이라고 입력하면 됩니다. 그럼 각각의 저장소에 대한 인증서 관리자가 실행되어 개별 영역에 인증서를 추가/삭제할 수 있습니다.

그런데 여기서 또다시 문제가 있습니다. 저장소마다 다른 세부 저장소가 있다는 점입니다.

  • Personal
  • Trusted Root Certification Authorities
  • Intermediate Certification Authorities
  • Trusted Publishers
  • Untrusted Certificates
  • Third-Party Root Certification Authorities
  • Trusted People
  • Remote Desktop
  • Smart Card Trusted Roots
  • ...기타 등등...

대개의 경우, 테스트 인증서와 같은 자신이 직접 만든 것들은 "Trusted Root Certification Authorities"에 설치합니다. 그 외의 경우에는 응용 프로그램이 요구하는 위치에 인증서가 등록되어야 하는데 가령 예전에 만든 Outlook 확장의 경우,

아웃룩 사용자를 위한 중국어 스팸 필터 Add-in
; https://www.sysnet.pe.kr/2/0/11306

(certlm으로 관리되는) "Local Computer" 영역의 저장소 중 "Trusted Root Certification Authorities"와 "Trusted Publishers"에 저장되는 것을 요구합니다. (물론, 정식 인증 기관으로부터 발급받은 경우라면 설치가 필요 없습니다.)

certmgr2_1.png

그런데, 저런 절차를 사용자에게 맡길 수는 없습니다. 따라서 프로그램으로 처리를 해야 하는데, 명령행에서 이를 수행할 수 있는 certmgr.exe가 있지만,

CertMgr
; https://learn.microsoft.com/en-us/windows/desktop/seccrypto/certmgr

아쉽게도 Windows SDK에 포함되어 있습니다. 이 경우 역시, 사용자에게 Windows SDK를 설치해야 한다고 가이드 할 수는 없습니다. 어쩔 수 없습니다. 이런 경우에는 코딩을 할 수밖에. ^^

다행히, .NET 2.0부터 제공하던 X509Store 타입을 이용하면 이 문제를 쉽게 해결할 수 있습니다.

X509Store  Class
; https://learn.microsoft.com/en-us/dotnet/api/system.security.cryptography.x509certificates.x509store

How to programmatically install a certificate using C#
; https://stackoverflow.com/questions/12337721/how-to-programmatically-install-a-certificate-using-c-sharp

예를 들어, "아웃룩 사용자를 위한 중국어 스팸 필터 Add-in" 글에서 사용한 인증서를 설치하고 싶다면 다음과 같이 코딩하면 됩니다.

using System;
using System.Collections.Generic;
using System.IO;
using System.Linq;
using System.Net;
using System.Security.Cryptography.X509Certificates;
using System.Text;

namespace CertMgr2
{
    class Program
    {
        static void Main(string[] args)
        {
            string certUrl = "http://sysnet.blob.core.windows.net/temp/stjeong.cer";
            string certFilePath = null;

            try
            {
                certFilePath = DownloadCertifcate(certUrl);

                InstallCertificate(StoreLocation.LocalMachine, StoreName.Root, certFilePath);
                InstallCertificate(StoreLocation.LocalMachine, StoreName.TrustedPublisher, certFilePath);

                Console.WriteLine("Installed: " + certUrl);
            }
            finally
            {
                if (File.Exists(certFilePath) == true)
                {
                    File.Decrypt(certFilePath);
                }
            }
        }

        private static string DownloadCertifcate(string certUrl)
        {
            string tempFilePath = Path.GetTempFileName();

            WebClient wc = new WebClient();
            wc.DownloadFile(certUrl, tempFilePath);

            return tempFilePath;
        }

        private static void InstallCertificate(StoreLocation storeLocation, StoreName storeName, string certFilePath)
        {
            X509Store store = new X509Store(storeName, storeLocation);
            store.Open(OpenFlags.ReadWrite);
            store.Add(new X509Certificate2(X509Certificate2.CreateFromCertFile(certFilePath)));
            store.Close();
        }
    }
}
그리고 StoreLocation.LocalMachine에 인증서를 설치하기 때문에 관리자 권한을 요구하므로 manifest 파일을 다음과 같이 구성합니다.

<?xml version="1.0" encoding="utf-8"?>
<assembly manifestVersion="1.0" xmlns="urn:schemas-microsoft-com:asm.v1">
  <assemblyIdentity version="1.0.0.0" name="MyApplication.app"/>
  <trustInfo xmlns="urn:schemas-microsoft-com:asm.v2">
    <security>
      <requestedPrivileges xmlns="urn:schemas-microsoft-com:asm.v3">
        <requestedExecutionLevel level="requireAdministrator" uiAccess="false" />
      </requestedPrivileges>
    </security>
  </trustInfo>
</assembly>

(이 글의 소스 코드는 https://github.com/stjeong/CharacterRangeFilter에 올렸습니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 3/6/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 166  167  168  [169]  170  171  172  173  174  175  176  177  178  179  180  ...
NoWriterDateCnt.TitleFile(s)
848정성태3/30/201038728개발 환경 구성: 73. 한 대의 PC에서 여러 개의 키입력 매크로 프로그램이 가능할까? [5]파일 다운로드5
846정성태3/29/201036575VC++: 39. C++에서 싱글톤 구현하기 [8]파일 다운로드1
844정성태3/19/201023984개발 환경 구성: 72. Adobe Creative Suite 3 Master Collection - 하드 디스크로부터 설치하는 방법
843정성태3/19/201033056Windows: 50. Windows Server 2008 R2 시스템에 Windows 7 멀티 부팅하는 방법
842정성태3/17/201028585Windows: 49. VHD 파일 지원
841정성태3/16/201029227.NET Framework: 174. 작업자 프로세스(w3wp.exe)가 재시작되는 시점을 알 수 있는 방법 [1]
840정성태3/4/201022548개발 환경 구성: 71. w3wp.exe에 환경 변수 전달하는 방법 [1]
836정성태2/13/201025919VS.NET IDE: 67. Visual Studio 2010: 베타 2에서 RC 마이그레이션
835정성태1/26/201027291.NET Framework: 173. WCF - webHttpBinding + IIS 6.0 윈도우 인증 구현 예제 [3]파일 다운로드1
834정성태1/25/201027708.NET Framework: 172. WCF - webHttpBinding 윈도우 인증 구현 예제 [3]파일 다운로드1
833정성태1/25/201027236.NET Framework: 171. WCF - webHttpBinding 구현 예제 [1]파일 다운로드1
832정성태1/25/201030815.NET Framework: 170. PerformanceCounter의 RawValue/NextValue()에서 멈춤 현상
831정성태1/14/201020457개발 환경 구성: 70. WSS - check out 메뉴에서 오류나는 문제
830정성태1/10/201025312개발 환경 구성: 69. Windows Internal Database
829정성태1/7/201024442개발 환경 구성: 68. ODP.NET + OraMTS 사용
828정성태1/7/201032193개발 환경 구성: 67. 환경 변수를 이용한 다중 ODAC 버전 테스트
827정성태1/4/201024494개발 환경 구성: 66. .NET 응용 프로그램에서 64비트 Oracle Data Access Components 사용 (2)
826정성태1/3/201032153기타: 28. 2009년 인기 순위 정리
825정성태1/3/201048961개발 환경 구성: 65. .NET 응용 프로그램에서 64비트 Oracle Data Access Components 사용 [5]
823정성태1/1/201025990개발 환경 구성: 64. ODP.NET 설치 작업 없이 ASP.NET 응용 프로그램 배포파일 다운로드1
822정성태1/1/201088600개발 환경 구성: 63. ODP.NET 설치 없이 .NET 클라이언트 프로그램 배포하는 방법 [6]파일 다운로드2
821정성태1/1/201051153개발 환경 구성: 62. .NET 응용 프로그램에서 Oracle XE 사용 [1]
820정성태12/29/200922675개발 환경 구성: 61. Oxite 소스 코드를 Visual Studio 2010으로 마이그레이션파일 다운로드1
818정성태12/27/200921192개발 환경 구성: 60. Cassini 서버를 localhost 이외의 주소에서 접근하도록 변경
817정성태12/21/200922789개발 환경 구성: 59. WebDev 2.0에서 실행하는 Pet Shop 4.0
816정성태12/19/200924549개발 환경 구성: 58. Pet Shop 4.0을 IIS 없이 실행하는 방법 [1]파일 다운로드1
... 166  167  168  [169]  170  171  172  173  174  175  176  177  178  179  180  ...