Microsoft MVP성태의 닷넷 이야기
.NET Framework: 63. ClickOnce - 최초 실행 시 보안 경고창 없애는 방법 [링크 복사], [링크+제목 복사],
조회: 31312
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 


일단은, 결론부터 내려보면 현실적으로 "보안 경고창"을 없애는 것은 불가능하다고 봅니다. 왜냐하면, 클라이언트로 내려가는 윈도우즈 Application이고, 국내 고객들의 까다로운 요구 사항을 만족시키기 위해서는 "Internet Zone"과 같은 제한된 권한으로는 불가능하기 때문입니다.

어찌되었거나, 단지 ClickOnce 배포에 대한 이해를 높이는 취지에서 이 글을 써봅니다.(사실 ^^; 이거 관련해서 질문도 많이 오고.)

여기서 사용된 응용 프로그램은, 아무 역할도 하지 않는 - 달랑 폼 하나만 띄우는 기본 WinForm Application입니다. (고객의 요구 사항에 따라 보안 요구에 대한 만족은 언제든지 깨질 수 있습니다.)

WinForm 응용 프로그램을 만들어서, 그대로 "Publish" 명령을 이용해서 웹 사이트로 배포를 한 후, 클라이언트 측에서 실행시키면 다음과 같은 보안 경고창이 활성화 됩니다.

설치 시 보안 경고창

과연 어떤 보안 요건을 만족시키지 못했기에 그런 창이 뜨는 지에 대해서는 오른쪽 하단의 "More Information..." 링크를 클릭하면 됩니다. 보통, 아래와 같은 팝업이 뜹니다.

만족되지 않은 보안 항목

보시면, 크게 3가지 보안 기준 - Publisher, Machine Access, Installation을 만족하지 못한 것으로 나옵니다. 그렇다면, 이것들을 모두 만족시키면 그러한 보안 경고창이 뜨지 않는다는 것인데요. 하나씩 해결해 보도록 하겠습니다.


- Publisher
"The publisher of this application cannot be verified. Only run applications from publishers that you trust."

말 그대로, 알지도 못하는 배포자가 만들어 놓은 응용 프로그램을 설치하는 것이니 경고가 날 수밖에 없습니다. 이것을 해결하는 것은 간단합니다. 돈 좀 ^^ 써서 verisign 같은 곳으로부터 SW 코드 사인을 할 수 있는 인증서를 받으시면 됩니다. 또는 자체 CA 인증 서버를 구동하고, CA Root 인증서를 모든 클라이언트로 설치할 수만 있다면 해당 CA 인증 서버로부터 코드 사인을 할 수 있는 인증서를 받을 수 있습니다.

그렇게 생성된 인증서로 다음과 같이 "Singing" 탭에서 지정하면 "Publisher"에 대해서는 문제가 해결이 됩니다. 화면은, 저희 회사(.NETXPERT)에서 사용중인 인증서를 지정한 것입니다.

Publisher


- Machine Access
"This application will gain access to additional resources on your computer, such as your file system or your network connection. This may put your computer at risk. Do not approve unless you trust the application's publisher."

이 부분이 현실적으로 많이 위배될 수 있는 보안 정책입니다. 위에서 했던 manifest 서명 여부에 상관없이 무조건 로컬 자원에 대한 액세스가 가능한 프로그램이기 때문에 한번 더 신중해야 한다는 것인데요. 이를 만족시키기 위해서는 프로그램 측에서 "Zone"에서 허용되는 권한 이상으로 로컬 자원에 대한 액세스를 하지 않겠다는 "의지"를 나타내야 합니다. 물론, 그 방법은 CAS 허가 설정을 통해서 가능합니다.

이를 만족하기 위해서는 "Local Intranet" 또는 "Internet Zone"으로 설정하고 해당 영역에서 제공하는 보안 기준 내에 적합하기만 하면 됩니다. 그 외의 추가적인 보안을 요구하게 되면 "Machine Access" 항목은 만족할 수 없습니다.

결국, 다음과 같이 Security를 설정해 주시면 됩니다.

CAS 설정


- Installation
"This application will be installed on your computer. It will add a shortcut to your Start menu and will be added to the Add or Remove Programs list."

가장 쉬운 설정입니다. 현재 설정은 "프로그램 추가 / 삭제" 및 "시작" 메뉴에 포함이 되기 때문에 - 엄밀히 보안과는 다소 상관이 없습니다. 실제로 보안 경고창에서도 이 부분은 "느낌표" 그림으로 나옵니다. - 그것을 안 하도록 설정해 주면 됩니다. 이것은 2가지 방식으로 가능한데, ClickOnce 배포 마법사 화면에서 설정하는 것이 있고, 프로젝트 속성 창에서 해주는 방법이 있습니다. 편의를 위해서 프로젝트 속성 창에서 하는 것이 좋습니다. 아래와 같이 "Install Mode and Settings"에서 "The application is available online only"로 설정해 주시면 됩니다.

CAS 설정


자, 이제 모든 준비는 완료되었습니다. 빌드와 배포를 한 후, 다른 컴퓨터에서 접근해 보시면 정상적으로 아무런 경고 없이 프로그램이 뜨는 것을 확인할 수 있습니다.






[최초 등록일: ]
[최종 수정일: 1/24/2022]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2013-04-15 02시44분
정성태

... 121  122  123  124  125  126  127  128  129  130  131  [132]  133  134  135  ...
NoWriterDateCnt.TitleFile(s)
1755정성태9/22/201434270오류 유형: 241. Unity Web Player를 설치해도 여전히 설치하라는 화면이 나오는 경우 [4]
1754정성태9/22/201424592VC++: 80. 내 컴퓨터에서 C++ AMP 코드가 실행이 될까요? [1]
1753정성태9/22/201420601오류 유형: 240. Lync로 세미나 참여 시 소리만 들리지 않는 경우 [1]
1752정성태9/21/201441062Windows: 100. 윈도우 8 - RDP 연결을 이용해 VNC처럼 사용자 로그온 화면을 공유하는 방법 [5]
1751정성태9/20/201438928.NET Framework: 464. 프로세스 간 통신 시 소켓 필요 없이 간단하게 Pipe를 열어 통신하는 방법 [1]파일 다운로드1
1750정성태9/20/201423827.NET Framework: 463. PInvoke 호출을 이용한 비동기 파일 작업파일 다운로드1
1749정성태9/20/201423730.NET Framework: 462. 커널 객체를 위한 null DACL 생성 방법파일 다운로드1
1748정성태9/19/201425379개발 환경 구성: 238. [Synergy] 여러 컴퓨터에서 키보드, 마우스 공유
1747정성태9/19/201428403오류 유형: 239. psexec 실행 오류 - The system cannot find the file specified.
1746정성태9/18/201426091.NET Framework: 461. .NET EXE 파일을 닷넷 프레임워크 버전에 상관없이 실행할 수 있을까요? - 두 번째 이야기 [6]파일 다운로드1
1745정성태9/17/201423032개발 환경 구성: 237. 리눅스 Integration Services 버전 업그레이드 하는 방법 [1]
1744정성태9/17/201431044.NET Framework: 460. GetTickCount / GetTickCount64와 0x7FFE0000 주솟값 [4]파일 다운로드1
1743정성태9/16/201420983오류 유형: 238. 설치 오류 - Failed to get size of pseudo bundle
1742정성태8/27/201426955개발 환경 구성: 236. Hyper-V에 설치한 리눅스 VM의 VHD 크기 늘리는 방법 [2]
1741정성태8/26/201421330.NET Framework: 459. GetModuleHandleEx로 알아보는 .NET 메서드의 DLL 모듈 관계파일 다운로드1
1740정성태8/25/201432500.NET Framework: 458. 닷넷 GC가 순환 참조를 해제할 수 있을까요? [2]파일 다운로드1
1739정성태8/24/201426505.NET Framework: 457. 교착상태(Dead-lock) 해결 방법 - Lock Leveling [2]파일 다운로드1
1738정성태8/23/201422042.NET Framework: 456. C# - CAS를 이용한 Lock 래퍼 클래스파일 다운로드1
1737정성태8/20/201419750VS.NET IDE: 93. Visual Studio 2013 동기화 문제
1736정성태8/19/201425566VC++: 79. [부연] CAS Lock 알고리즘은 과연 빠른가? [2]파일 다운로드1
1735정성태8/19/201418155.NET Framework: 455. 닷넷 사용자 정의 예외 클래스의 최소 구현 코드 - 두 번째 이야기
1734정성태8/13/201419810오류 유형: 237. Windows Media Player cannot access the file. The file might be in use, you might not have access to the computer where the file is stored, or your proxy settings might not be correct.
1733정성태8/13/201426342.NET Framework: 454. EmptyWorkingSet Win32 API를 사용하는 C# 예제파일 다운로드1
1732정성태8/13/201434462Windows: 99. INetCache 폴더가 다르게 보이는 이유
1731정성태8/11/201427071개발 환경 구성: 235. 점(.)으로 시작하는 파일명을 탐색기에서 만드는 방법
1730정성태8/11/201422155개발 환경 구성: 234. Royal TS의 터미널(Terminal) 연결에서 한글이 깨지는 현상 해결 방법
... 121  122  123  124  125  126  127  128  129  130  131  [132]  133  134  135  ...