Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
(연관된 글이 1개 있습니다.)
(시리즈 글이 5개 있습니다.)
개발 환경 구성: 74. 인증서 관련(CER, PVK, SPC, PFX) 파일 만드는 방법
; https://www.sysnet.pe.kr/2/0/863

개발 환경 구성: 76. JKS(Java Key Store)에 저장된 인증서를 ActiveX 코드 서명에 사용하는 방법
; https://www.sysnet.pe.kr/2/0/882

개발 환경 구성: 147. .keystore 파일에 저장된 개인키 추출 방법과 인증기관으로부터 온 공개키를 합친 pfx 파일 만드는 방법
; https://www.sysnet.pe.kr/2/0/1262

개발 환경 구성: 549. ssh-keygen으로 생성한 PKCS#1 개인키/공개키 파일을 각각 PKCS8/PEM 형식으로 변환하는 방법
; https://www.sysnet.pe.kr/2/0/12560

.NET Framework: 1038. C# - 인증서 및 키 파일로부터 pfx/p12 파일을 생성하는 방법
; https://www.sysnet.pe.kr/2/0/12599




C# - 인증서 및 키 파일로부터 pfx/p12 파일을 생성하는 방법

도구를 사용해서 인증서 및 개인키 파일, 그리고 그것들로부터 pfx 파일을 생성하는 것을 전에도 몇 번 다룬 적이 있습니다.

인증서 관련(CER, PVK, SPC, PFX) 파일 만드는 방법
; https://www.sysnet.pe.kr/2/0/863

JKS(Java Key Store)에 저장된 인증서를 ActiveX 코드 서명에 사용하는 방법
; https://www.sysnet.pe.kr/2/0/882

.keystore 파일에 저장된 개인키 추출방법과 인증기관으로부터 온 공개키를 합친 pfx 파일 만드는 방법
; https://www.sysnet.pe.kr/2/0/1262

Docker Desktop for Windows - kubectl proxy 없이 k8s 대시보드 접근 방법
; https://www.sysnet.pe.kr/2/0/12593#cert

이번에는 프로그래밍으로 생성하는 방법을 다뤄보겠습니다. ^^




우선, 지난 글에서 이미 키 파일을 로드하는 방법에 대해 알아봤습니다.

openssl의 PEM 개인키 파일을 .NET RSACryptoServiceProvider에서 사용하는 방법 (2)
; https://www.sysnet.pe.kr/2/0/12598

이제 남은 작업이라면, 인증서 파일을 로드 후 그것으로부터 pfx/p12 파일을 생성하기만 하면 됩니다.

실습을 위해 키와 인증서 데이터를 모두 가지고 있는 Kubernetes의 kubeconfig 파일을 예로 들 텐데요, 따라서 kubconfig 파일에 등록된 사용자의 client-certificate-data, client-key-data를 읽어 우리가 사용할 수 있는 .NET 타입으로 다음과 같이 변환할 수 있습니다.

// Install-Package KubernetesClient

string path = Environment.ExpandEnvironmentVariables(@"%USERPROFILE%\.kube\config");
KubernetesClientConfiguration config = KubernetesClientConfiguration.BuildConfigFromConfigFile(path);

// client-key-data로부터 RSACryptoServiceProvider 인스턴스 생성
string userKey = Encoding.UTF8.GetString(Convert.FromBase64String(config.ClientCertificateKeyData));
RSACryptoServiceProvider rsa = PemKeyUtils.GetRSAProviderFromPem(userKey, isPrivate: true);

// client-certificate-data로부터 X509Certificate2 인스턴스 생성
X509Certificate2 cert = new X509Certificate2(Convert.FromBase64String(config.ClientCertificateData));

그래서 위의 cert, rsa 인스턴스를 조합해 pfx/.p12 파일을 만드는 것이 가능하겠으나,

// How do I create a PKCS12 .p12 file in C#?
// ; https://stackoverflow.com/questions/2039364/how-do-i-create-a-pkcs12-p12-file-in-c

cert.PrivateKey = rsaKey;
byte [] pfx = cert.Export(X509ContentType.Pkcs12, "...password...");

아쉽게도 .NET Core 부터는 위와 같이 하는 경우 set_PrivateKey 단계에서 "System.PlatformNotSupportedException: Operation is not supported on this platform." 예외가 발생합니다.




어쩔 수 없군요, 다시 BouncyCastle의 힘에 의지하면, ^^

Install-Package BouncyCastle

다음과 같이 간단하게 pfx 파일을 만들 수 있습니다.

static void Main(string[] args)
{
    string path = Environment.ExpandEnvironmentVariables(@"%USERPROFILE%\.kube\config");
    KubernetesClientConfiguration config = KubernetesClientConfiguration.BuildConfigFromConfigFile(path);

    string userKey = Encoding.UTF8.GetString(Convert.FromBase64String(config.ClientCertificateKeyData));
    byte [] userCrt = Convert.FromBase64String(config.ClientCertificateData);

    StringReader sr = new StringReader(userKey);
    PemReader pemReader = new PemReader(sr);
    AsymmetricCipherKeyPair keyPair = pemReader.ReadObject() as AsymmetricCipherKeyPair;
    AsymmetricKeyParameter KeyParameter = keyPair.Private;

    X509CertificateParser p = new X509CertificateParser();
    X509Certificate cert = p.ReadCertificate(userCrt);

    Pkcs12Store store = new Pkcs12StoreBuilder().Build();
    AsymmetricKeyEntry keyEntry = new AsymmetricKeyEntry(KeyParameter);
    X509CertificateEntry certEntry = new X509CertificateEntry(cert);

    // alias == Friendly Name
    store.SetKeyEntry("myCert", keyEntry, new X509CertificateEntry[] { certEntry });

    using (FileStream fs = File.OpenWrite("test.pfx"))
    {
        store.Save(fs, password: "test".ToCharArray(), new SecureRandom());
    }
}

실제로 저렇게 해서 출력한 test.pfx를 탐색기에서 두 번 클릭해 인증서를 정상적으로 등록할 수 있습니다.




하는 김에, 인증서를 등록하는 부분도 코드로 자동화를 해볼까요? ^^ 이 부분은 전에 소개한 글이 있으므로,

C# - 인증서를 윈도우에 설치하는 방법
; https://www.sysnet.pe.kr/2/0/11719

최종 소스 코드는 다음과 같이 조합할 수 있습니다.

using k8s;
using Org.BouncyCastle.Crypto;
using Org.BouncyCastle.OpenSsl;
using Org.BouncyCastle.Pkcs;
using Org.BouncyCastle.Security;
using Org.BouncyCastle.X509;
using System;
using System.IO;
using System.Security;
using System.Security.Cryptography.X509Certificates;
using System.Text;

namespace ConsoleApp1
{
    class Program
    {
        static void Main(string[] args)
        {
            string path = Environment.ExpandEnvironmentVariables(@"%USERPROFILE%\.kube\config");
            KubernetesClientConfiguration config = KubernetesClientConfiguration.BuildConfigFromConfigFile(path);

            string userKey = Encoding.UTF8.GetString(Convert.FromBase64String(config.ClientCertificateKeyData));
            byte [] userCrt = Convert.FromBase64String(config.ClientCertificateData);

            StringReader sr = new StringReader(userKey);
            PemReader pemReader = new PemReader(sr);
            AsymmetricCipherKeyPair keyPair = pemReader.ReadObject() as AsymmetricCipherKeyPair;
            AsymmetricKeyParameter KeyParameter = keyPair.Private;

            X509CertificateParser p = new X509CertificateParser();
            Org.BouncyCastle.X509.X509Certificate cert = p.ReadCertificate(userCrt);

            Pkcs12Store store = new Pkcs12StoreBuilder().Build();
            AsymmetricKeyEntry keyEntry = new AsymmetricKeyEntry(KeyParameter);
            X509CertificateEntry certEntry = new X509CertificateEntry(cert);

            // alias == Friendly Name
            store.SetKeyEntry("myCert", keyEntry, new X509CertificateEntry[] { certEntry });

            char[] password = "test".ToCharArray();

            /* .pfx/.p12 파일로 저장
            using (FileStream fs = File.OpenWrite("test.pfx"))
            {
                store.Save(fs, password, new SecureRandom());
            }
            */

            // C# - 인증서를 윈도우에 설치하는 방법
            // ; https://www.sysnet.pe.kr/2/0/11719
            using (MemoryStream ms = new MemoryStream())
            {
                store.Save(ms, password, new SecureRandom());

                byte[] pfxBytes = ms.ToArray();

                unsafe
                {
                    fixed (char* ptr = password)
                    {
                        SecureString secureText = new SecureString(ptr, password.Length);
                        X509Store certStore = new X509Store(StoreName.My, StoreLocation.CurrentUser);
                        certStore.Open(OpenFlags.ReadWrite);
                        certStore.Add(new X509Certificate2(pfxBytes, secureText));
                        certStore.Close();
                    }
                }
            }
        }
    }
}

(첨부 파일은 이 글의 예제 코드를 포함합니다.)




부가적으로, 다음의 "Chilkat .NET" 라이브러리를 사용한 방법도 있습니다.

Chilkat .NET - (C#) Create .pfx/.p12 from Certificate and Private Key PEM Files
; https://www.example-code.com/csharp/pfx_create_from_pem_files.asp

그렇긴 한데, 재미있게도 "KubernetesClient"를 사용하는 경우라면 어차피 해당 패키지가 BouncyCastle에 의존하고 있으므로 별도의 라이브러리를 다시 추가할 의미가 없습니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 4/14/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 136  137  138  139  140  141  142  143  144  145  146  147  148  [149]  150  ...
NoWriterDateCnt.TitleFile(s)
1328정성태8/20/201233294개발 환경 구성: 163. IIS 7 - "MIME Types" 설정 아이콘이 없는 경우
1327정성태8/19/201238037Windows: 58. Windows 8 정식 버전을 설치해 보고... [14]
1326정성태8/19/201224345오류 유형: 160. Visual Studio 2010 Team Explorer 설치 오류
1325정성태8/15/201224358개발 환경 구성: 162. 닷넷 개발자가 컴파일해 본 리눅스
1324정성태8/15/201226389.NET Framework: 332. 함수형 언어의 코드가 그렇게 빠를까? [4]파일 다운로드1
1323정성태8/4/201228161.NET Framework: 331. C# - 클래스 안에 구조체를 포함하는 경우 발생하는 dynamic 키워드의 부작용 [2]
1322정성태8/3/201227816개발 환경 구성: 161. Ubuntu 리눅스의 Hyper-V 지원 (마우스, 네트워크)
1321정성태7/31/201227091개발 환경 구성: 160. Azure - Virtual Machine의 VHD 파일 다운로드 [2]
1320정성태7/30/201229081Math: 10. C# - (타)원 영역의 마우스 클릭 판단파일 다운로드1
1319정성태7/26/201227613개발 환경 구성: 159. Azure - 네트워크 포트 여는 방법 [1]
1317정성태7/24/201226466오류 유형: 159. SpeechRecognitionEngine.SetInputToDefaultAudioDevice 호출 시 System.InvalidOperationException 예외 발생
1316정성태7/18/201284591개발 환경 구성: 158. .NET 응용 프로그램에서 Oracle XE 11g 사용
1315정성태7/17/201229386개발 환경 구성: 157. Azure - Virtual Machine 구성 [2]
1314정성태7/16/201224407개발 환경 구성: 156. Azure - 2개 이상의 서비스 계정을 가지고 있을 때 프로젝트를 배포하는 방법
1313정성태7/16/201236576오류 유형: 158. Hyper-V 설치 후 VM 시작이 안되는 경우
1312정성태7/15/201236453Math: 9. 황금비율 증명
1311정성태7/15/201229155Math: 8. C# - 피보나치 수열의 사각형과 황금 나선(Golden spiral) 그리기파일 다운로드1
1310정성태7/13/201232598Math: 7. C# - 펜타그램(Pentagram) 그리기파일 다운로드1
1309정성태7/13/201230670개발 환경 구성: 155. 윈도우 운영체제에서 기본적으로 사용할 수 있는 압축 해제 방법
1308정성태7/3/201226049.NET Framework: 330. IEnumerator는 언제나 읽기 전용일까?파일 다운로드1
1307정성태6/30/201228293개발 환경 구성: 154. Sysnet, Azure를 만나다. [5]
1306정성태6/29/201228879제니퍼 .NET: 22. 눈으로 확인하는 connectionManagement의 maxconnection 설정값 [4]
1305정성태6/28/201227056오류 유형: 157. IIS 6 - WCF svc 호출 시 404 Not Found 발생
1304정성태6/27/201227832개발 환경 구성: 153. sysnet 첨부 파일을 Azure Storage에 마이그레이션 [3]파일 다운로드1
1303정성태6/26/201227365개발 환경 구성: 152. sysnet DB를 SQL Azure 데이터베이스로 마이그레이션
1302정성태6/25/201229333개발 환경 구성: 151. Azure 웹 사이트에 사용자 도메인 네임 연결하는 방법
... 136  137  138  139  140  141  142  143  144  145  146  147  148  [149]  150  ...