Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 2개 있습니다.)
(시리즈 글이 5개 있습니다.)
개발 환경 구성: 74. 인증서 관련(CER, PVK, SPC, PFX) 파일 만드는 방법
; https://www.sysnet.pe.kr/2/0/863

개발 환경 구성: 76. JKS(Java Key Store)에 저장된 인증서를 ActiveX 코드 서명에 사용하는 방법
; https://www.sysnet.pe.kr/2/0/882

개발 환경 구성: 147. .keystore 파일에 저장된 개인키 추출 방법과 인증기관으로부터 온 공개키를 합친 pfx 파일 만드는 방법
; https://www.sysnet.pe.kr/2/0/1262

개발 환경 구성: 549. ssh-keygen으로 생성한 PKCS#1 개인키/공개키 파일을 각각 PKCS8/PEM 형식으로 변환하는 방법
; https://www.sysnet.pe.kr/2/0/12560

.NET Framework: 1038. C# - 인증서 및 키 파일로부터 pfx/p12 파일을 생성하는 방법
; https://www.sysnet.pe.kr/2/0/12599




ssh-keygen으로 생성한 PKCS#1 개인키/공개키 파일을 각각 PKCS8/PEM 형식으로 변환하는 방법

SSH 사용을 위해 보통 ssh-keygen 도구를 이용해 개인키/공개키 파일을 생성하게 되는데요,

c:\temp> ssh-keygen -t rsa -b 4096 -f .\id_rsa
Generating public/private rsa key pair.
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in .\id_rsa.
Your public key has been saved in .\id_rsa.pub.
The key fingerprint is:
SHA256:l5Tuxao...UYCFHtg testusr@TESTPC
The key's randomart image is:
+---[RSA 4096]----+
| o+ o +o..       |
|oo.o E. .  .     |
|ooo +..o  o      |
|.. =..+ .o o     |
|. .  o.oS = +    |
|  + oo+o.+ =     |
|  . .oo=. +      |
|     +..oo .     |
|     .oo. .      |
+----[SHA256]-----+

c:\temp>

이렇게 생성한 id_rsa, id_rsa.pub 파일의 내용은 각각 다음과 같은 내용을 갖습니다.

c:\temp> type id_rsa
-----BEGIN RSA PRIVATE KEY-----
MIIJKgIBAAKCAgEAz849b+b4pKd2Gk34NOCPF+zuO9jG6E+pL+ZXzUFAXJfh1fGB
...[생략]...
1JzXJK0bWJ4p81eTEq6SFrmZVX0ZR/5M6wQ/x2WsKszZQ/OIoLO9mCKrDnsd/w==
-----END RSA PRIVATE KEY-----

c:\temp> type id_rsa.pub
ssh-rsa AAAAB3NzaC1y..[생략]...WL7RfggwYsUmOQ== tester@TESTPC

자, 그럼 우선 개인키 파일 먼저 PKCS8 형식으로 변환해 볼까요? ^^ 이를 위해 간단하게 openssl.exe를 사용할 수 있습니다.

C:\temp> openssl pkcs8 -topk8 -nocrypt -in id_rsa -out id_rsa.pkcs8

C:\temp> type id_rsa.pkcs8
-----BEGIN PRIVATE KEY-----
MIIJRAIBADANBgkqhkiG9w0BAQEFAASCCS4wggkqAgEAAoICAQDPzj1v5vikp3Ya
...[생략]...
/kzrBD/HZawqzNlD84igs72YIqsOex3/
-----END PRIVATE KEY-----

보는 바와 같이 "BEGIN RSA PRIVATE KEY"/"END RSA PRIVATE KEY" 쌍이 "BEGIN PRIVATE KEY"/"END PRIVATE KEY" 쌍으로 바뀌었습니다.

그리고, 공개키 파일 역시 PEM 포맷으로 openssl.exe를 이용해 다음과 같이 변경할 수 있습니다.

c:\temp> openssl rsa -in id_rsa -pubout -out id_rsa.pub.pem

c:\temp> type id_rsa.pub.pem
-----BEGIN PUBLIC KEY-----
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDKMBt0kFhB3yc9BG6c9D7LkeEH
...[생략]...
BwpKZWMf67orcyJvIQIDAQAB
-----END PUBLIC KEY-----




참고로, openssl을 이용해 생성한 개인키 역시 저 방식과 유사한 과정을 거쳐 pkcs8/pem 포맷으로 변경하는 것이 가능합니다. 우선, 개인키를 다음과 같이 생성하면,

C:\temp> openssl genrsa -out id_rsa.pem 1024

C:\temp> type id_rsa.pem
-----BEGIN RSA PRIVATE KEY-----
MIICXgIBAAKBgQDNJP8Y6qKBJdeZ9CBUufD0LXtTmyNTlQvuum38G+7+MYgpp/WA
...[생략]...
UNIXUZ4MOyijb2DPLolpCBsrPjxEGIr3iHXZYALcNq998w==
-----END RSA PRIVATE KEY-----

이 파일은 ssh-keygen을 이용해 생성한 id_rsa 파일과 동일한 "BEGIN RSA PRIVATE KEY"/"END RSA PRIVATE KEY" 쌍의 형식을 띠고 있으므로 위에서 이미 설명했던 "openssl pkcs8 -topk8 -nocrypt -in ..." 명령어를 이용해 "BEGIN PRIVATE KEY"/"END PRIVATE KEY" 쌍의 pkcs8 포맷으로 바꿀 수 있습니다.

그리고 보는 바와 같이 openssl은 별도의 공개키 파일을 생성해 주지 않으므로 다음과 같은 절차를 거쳐 개인키로부터 PEM 포맷의 공개키 파일을 구할 수 있습니다.

C:\temp> openssl req -newkey rsa:1024 -x509 -key id_rsa.pem -out id_rsa_pub.cer -days 365

C:\temp> type id_rsa_pub.cer
-----BEGIN CERTIFICATE-----
MIICeDCCAeGgAwIBAgIJAOhRZGwyoUUfMA0GCSqGSIb3DQEBBQUAMFUxCzAJBgNV
...[생략]...
V0xJmS8tWx60cv61
-----END CERTIFICATE-----

C:\temp> openssl x509 -pubkey -noout -in id_rsa_pub.cer  > id_rsa_pub.pem

C:\temp> type id_rsa_pub.pem
-----BEGIN PUBLIC KEY-----
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC1lIa+momVo88Pc9bHmrlRG3DS
...[생략]...
2RZlKI/NQflK9vvtBQIDAQAB
-----END PUBLIC KEY-----




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 9/23/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 46  47  48  49  50  51  52  [53]  54  55  56  57  58  59  60  ...
NoWriterDateCnt.TitleFile(s)
12610정성태4/22/202115364.NET Framework: 1046. C# - 컴파일 시점에 참조할 수 없는 타입을 포함한 이벤트 핸들러를 Reflection을 이용해 구독하는 방법파일 다운로드1
12609정성태4/22/202117856.NET Framework: 1045. C# - 런타임 시점에 이벤트 핸들러를 만들어 Reflection을 이용해 구독하는 방법파일 다운로드1
12608정성태4/21/202118391.NET Framework: 1044. C# - Generic Host를 이용해 .NET 5로 리눅스 daemon 프로그램 만드는 방법 [9]파일 다운로드1
12607정성태4/21/202115617.NET Framework: 1043. C# - 실행 시점에 동적으로 Delegate 타입을 만드는 방법파일 다운로드1
12606정성태4/21/202121458.NET Framework: 1042. C# - enum 값을 int로 암시적(implicit) 형변환하는 방법? [2]파일 다운로드1
12605정성태4/18/202116837.NET Framework: 1041. C# - AssemblyID, ModuleID를 관리 코드에서 구하는 방법파일 다운로드1
12604정성태4/18/202114750VS.NET IDE: 163. 비주얼 스튜디오 속성 창의 "Build(빌드)" / "Configuration(구성)"에서의 "활성" 의미
12603정성태4/16/202116379VS.NET IDE: 162. 비주얼 스튜디오 - 상속받은 컨트롤이 디자인 창에서 지원되지 않는 문제
12602정성태4/16/202117475VS.NET IDE: 161. x64 DLL 프로젝트의 컨트롤이 Visual Studio의 Designer에서 보이지 않는 문제 [1]
12601정성태4/15/202116504.NET Framework: 1040. C# - REST API 대신 github 클라이언트 라이브러리를 통해 프로그래밍으로 접근
12600정성태4/15/202116745.NET Framework: 1039. C# - Kubeconfig의 token 설정 및 인증서 구성을 자동화하는 프로그램
12599정성태4/14/202117530.NET Framework: 1038. C# - 인증서 및 키 파일로부터 pfx/p12 파일을 생성하는 방법파일 다운로드1
12598정성태4/14/202118072.NET Framework: 1037. openssl의 PEM 개인키 파일을 .NET RSACryptoServiceProvider에서 사용하는 방법 (2)파일 다운로드1
12597정성태4/13/202117697개발 환경 구성: 569. csproj의 내용을 공통 설정할 수 있는 Directory.Build.targets / Directory.Build.props 파일
12596정성태4/12/202117005개발 환경 구성: 568. Windows의 80 포트 점유를 해제하는 방법
12595정성태4/12/202116753.NET Framework: 1036. SQL 서버 - varbinary 타입에 대한 문자열의 CAST, CONVERT 변환을 C# 코드로 구현
12594정성태4/11/202116221.NET Framework: 1035. C# - kubectl 명령어 또는 REST API 대신 Kubernetes 클라이언트 라이브러리를 통해 프로그래밍으로 접근 [1]파일 다운로드1
12593정성태4/10/202117231개발 환경 구성: 567. Docker Desktop for Windows - kubectl proxy 없이 k8s 대시보드 접근 방법
12592정성태4/10/202116782개발 환경 구성: 566. Docker Desktop for Windows - k8s dashboard의 Kubeconfig 로그인 및 Skip 방법
12591정성태4/9/202120655.NET Framework: 1034. C# - byte 배열을 Hex(16진수) 문자열로 고속 변환하는 방법 [2]파일 다운로드1
12590정성태4/9/202116813.NET Framework: 1033. C# - .NET 4.0 이하에서 Console.IsInputRedirected 구현 [1]
12589정성태4/8/202118068.NET Framework: 1032. C# - Environment.OSVersion의 문제점 및 윈도우 운영체제의 버전을 구하는 다양한 방법 [1]
12588정성태4/7/202119796개발 환경 구성: 565. PowerShell - New-SelfSignedCertificate를 사용해 CA 인증서 생성 및 인증서 서명 방법
12587정성태4/6/202121068개발 환경 구성: 564. Windows 10 - ClickOnce 배포처럼 사용할 수 있는 MSIX 설치 파일 [1]
12586정성태4/5/202117932오류 유형: 710. Windows - Restart-Computer / shutdown 명령어 수행 시 Access is denied(E_ACCESSDENIED)
12585정성태4/5/202116886개발 환경 구성: 563. 기본 생성된 kubeconfig 파일의 내용을 새롭게 생성한 인증서로 구성하는 방법
... 46  47  48  49  50  51  52  [53]  54  55  56  57  58  59  60  ...