Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

System.InvalidOperationException - Unable to configure HTTPS endpoint

간혹 asp.net core에서 Https 사용 시 다음과 같은 예외가 발생할 수 있습니다.

System.InvalidOperationException
  HResult=0x80131509
  Message=Unable to configure HTTPS endpoint. No server certificate was specified, and the default developer certificate could not be found.
To generate a developer certificate run 'dotnet dev-certs https'. To trust the certificate (Windows and macOS only) run 'dotnet dev-certs https --trust'.
For more information on configuring HTTPS see https://go.microsoft.com/fwlink/?linkid=848054.
  Source=Microsoft.AspNetCore.Server.Kestrel.Core
  StackTrace:
   at Microsoft.AspNetCore.Hosting.ListenOptionsHttpsExtensions.UseHttps(ListenOptions listenOptions, Action`1 configureOptions) in /_/src/Kestrel.Core/ListenOptionsHttpsExtensions.cs:line 185

public static ListenOptions UseHttps(this ListenOptions listenOptions, Action<HttpsConnectionAdapterOptions> configureOptions)
{
    if (configureOptions == null)
    {
        throw new ArgumentNullException(nameof(configureOptions));
    }

    var options = new HttpsConnectionAdapterOptions();
    listenOptions.KestrelServerOptions.ApplyHttpsDefaults(options);
    configureOptions(options);
    listenOptions.KestrelServerOptions.ApplyDefaultCert(options);

    if (options.ServerCertificate == null && options.ServerCertificateSelector == null)
    {
        throw new InvalidOperationException(CoreStrings.NoCertSpecifiedNoDevelopmentCertificateFound);
    }
    return listenOptions.UseHttps(options);
}

직접적인 원인은, "subjectAltName"으로 "localhost" 이름의 "신뢰할 수 있는 인증서"가 없기 때문입니다.

대부분의 경우에는, (정확히 언제 생성되는지는 모르겠지만) 아마도 Visual Studio가 자동으로 localhost 인증서를 생성해 두기 때문에 별문제가 없습니다. 하지만, 이것이 만료돼 비주얼 스튜디오가 인증서를 갱신하는 그 사이에 위와 같은 문제를 만날 수 있습니다.




해결 방법은 비주얼 스튜디오의 도움 없이 임의로도 가능합니다. 정상적인 상황이라면, 현재 여러분의 PC에는 다음의 2가지 위치에 각각 Friendly Name == "ASP.NET Core HTTPS development certificate"인 인증서가 있을 것입니다.

Personal
    "ASP.NET Core HTTPS development certificate"

"Trusted Root Certification Authorities"
    "ASP.NET Core HTTPS development certificate"

아래는 인증서 관리자를 통해 Personal에 있는 인증서를 확인한 것입니다.

dotnet_dev_cert_1.png

위의 그림에서 2개의 "localhost" 인증서를 확인할 수 있는데, 비주얼 스튜디오가 1년의 만료 기간을 갖는 인증서를 생성하므로 저렇게 1년 단위로 쌓이게 됩니다.

우선 해당 인증서를 지우려면 dotnet 명령어를 이용할 수 있습니다.

// 관리자 권한의 cmd.exe 환경에서 실행

c:\temp> dotnet dev-certs https --clean
A valid HTTPS certificate is already present.

물론, 새로 생성하는 것도 매우 쉽습니다.

c:\temp> dotnet dev-certs https --trust

왠지 1년마다 갱신되는 것이 마음에 들지 않는다면 그냥 만료 기간을 길게 잡은 인증서를 직접 생성해 등록해도 됩니다.

openssl을 이용해 인트라넷 IIS 사이트의 SSL 인증서 생성
; https://www.sysnet.pe.kr/2/0/13236




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 11/13/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... [106]  107  108  109  110  111  112  113  114  115  116  117  118  119  120  ...
NoWriterDateCnt.TitleFile(s)
11274정성태8/22/201719369.NET Framework: 674. Thread 타입의 Suspend/Resume/Join 사용 관련 예외 처리
11273정성태8/22/201721633오류 유형: 415. 윈도우 업데이트 에러 Error 0x80070643
11272정성태8/21/201724784VS.NET IDE: 120. 비주얼 스튜디오 2017 버전 15.3.1 - C# 7.1 공개 [2]
11271정성태8/19/201719217VS.NET IDE: 119. Visual Studio 2017에서 .NET Core 2.0 프로젝트 환경 구성하는 방법
11270정성태8/17/201730703.NET Framework: 673. C#에서 enum을 boxing 없이 int로 변환하기 [2]
11269정성태8/17/201721485디버깅 기술: 93. windbg - 풀 덤프에서 .NET 스레드의 상태를 알아내는 방법
11268정성태8/14/201721050디버깅 기술: 92. windbg - C# Monitor Lock을 획득하고 있는 스레드 찾는 방법
11267정성태8/10/201725108.NET Framework: 672. 모노 개발 환경
11266정성태8/10/201724911.NET Framework: 671. C# 6.0 이상의 소스 코드를 Visual Studio 설치 없이 명령행에서 컴파일하는 방법
11265정성태8/10/201753152기타: 66. 도서: 시작하세요! C# 7.1 프로그래밍: 기본 문법부터 실전 예제까지 [11]
11264정성태8/9/201724066오류 유형: 414. UWP app을 signtool.exe로 서명 시 0x8007000b 오류 발생
11263정성태8/9/201719545오류 유형: 413. The C# project "..." is targeting ".NETFramework, Version=v4.0", which is not installed on this machine. [3]
11262정성태8/5/201718246오류 유형: 412. windbg - SOS does not support the current target architecture. [3]
11261정성태8/4/201720832디버깅 기술: 91. windbg - 풀 덤프 파일로부터 강력한 이름의 어셈블리 추출 후 사용하는 방법
11260정성태8/3/201718931.NET Framework: 670. C# - 실행 파일로부터 공개키를 추출하는 방법
11259정성태8/2/201718167.NET Framework: 669. 지연 서명된 어셈블리를 sn.exe -Vr 등록 없이 사용하는 방법
11258정성태8/1/201718960.NET Framework: 668. 지연 서명된 DLL과 서명된 DLL의 차이점파일 다운로드1
11257정성태7/31/201719157.NET Framework: 667. bypassTrustedAppStrongNames 옵션 설명파일 다운로드1
11256정성태7/25/201720649디버깅 기술: 90. windbg의 lm 명령으로 보이지 않는 .NET 4.0 ClassLibrary를 명시적으로 로드하는 방법 [1]
11255정성태7/18/201723206디버깅 기술: 89. Win32 Debug CRT Heap Internals의 0xBAADF00D 표시 재현 [1]파일 다운로드3
11254정성태7/17/201719558개발 환경 구성: 322. "Visual Studio Emulator for Android" 에뮬레이터를 "Android Studio"와 함께 쓰는 방법
11253정성태7/17/201719886Math: 21. "Coding the Matrix" 문제 2.5.1 풀이 [1]파일 다운로드1
11252정성태7/13/201718444오류 유형: 411. RTVS 또는 PTVS 실행 시 Could not load type 'Microsoft.VisualStudio.InteractiveWindow.Shell.IVsInteractiveWindowFactory2'
11251정성태7/13/201717121디버깅 기술: 88. windbg 분석 - webengine4.dll의 MgdExplicitFlush에서 발생한 System.AccessViolationException의 crash 문제 (2)
11250정성태7/13/201720690디버깅 기술: 87. windbg 분석 - webengine4.dll의 MgdExplicitFlush에서 발생한 System.AccessViolationException의 crash 문제 [1]
11249정성태7/12/201718517오류 유형: 410. LoadLibrary("[...].dll") failed - The specified procedure could not be found.
... [106]  107  108  109  110  111  112  113  114  115  116  117  118  119  120  ...