Microsoft MVP성태의 닷넷 이야기
.NET Framework: 63. ClickOnce - 최초 실행 시 보안 경고창 없애는 방법 [링크 복사], [링크+제목 복사],
조회: 34043
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 


일단은, 결론부터 내려보면 현실적으로 "보안 경고창"을 없애는 것은 불가능하다고 봅니다. 왜냐하면, 클라이언트로 내려가는 윈도우즈 Application이고, 국내 고객들의 까다로운 요구 사항을 만족시키기 위해서는 "Internet Zone"과 같은 제한된 권한으로는 불가능하기 때문입니다.

어찌되었거나, 단지 ClickOnce 배포에 대한 이해를 높이는 취지에서 이 글을 써봅니다.(사실 ^^; 이거 관련해서 질문도 많이 오고.)

여기서 사용된 응용 프로그램은, 아무 역할도 하지 않는 - 달랑 폼 하나만 띄우는 기본 WinForm Application입니다. (고객의 요구 사항에 따라 보안 요구에 대한 만족은 언제든지 깨질 수 있습니다.)

WinForm 응용 프로그램을 만들어서, 그대로 "Publish" 명령을 이용해서 웹 사이트로 배포를 한 후, 클라이언트 측에서 실행시키면 다음과 같은 보안 경고창이 활성화 됩니다.

설치 시 보안 경고창

과연 어떤 보안 요건을 만족시키지 못했기에 그런 창이 뜨는 지에 대해서는 오른쪽 하단의 "More Information..." 링크를 클릭하면 됩니다. 보통, 아래와 같은 팝업이 뜹니다.

만족되지 않은 보안 항목

보시면, 크게 3가지 보안 기준 - Publisher, Machine Access, Installation을 만족하지 못한 것으로 나옵니다. 그렇다면, 이것들을 모두 만족시키면 그러한 보안 경고창이 뜨지 않는다는 것인데요. 하나씩 해결해 보도록 하겠습니다.


- Publisher
"The publisher of this application cannot be verified. Only run applications from publishers that you trust."

말 그대로, 알지도 못하는 배포자가 만들어 놓은 응용 프로그램을 설치하는 것이니 경고가 날 수밖에 없습니다. 이것을 해결하는 것은 간단합니다. 돈 좀 ^^ 써서 verisign 같은 곳으로부터 SW 코드 사인을 할 수 있는 인증서를 받으시면 됩니다. 또는 자체 CA 인증 서버를 구동하고, CA Root 인증서를 모든 클라이언트로 설치할 수만 있다면 해당 CA 인증 서버로부터 코드 사인을 할 수 있는 인증서를 받을 수 있습니다.

그렇게 생성된 인증서로 다음과 같이 "Singing" 탭에서 지정하면 "Publisher"에 대해서는 문제가 해결이 됩니다. 화면은, 저희 회사(.NETXPERT)에서 사용중인 인증서를 지정한 것입니다.

Publisher


- Machine Access
"This application will gain access to additional resources on your computer, such as your file system or your network connection. This may put your computer at risk. Do not approve unless you trust the application's publisher."

이 부분이 현실적으로 많이 위배될 수 있는 보안 정책입니다. 위에서 했던 manifest 서명 여부에 상관없이 무조건 로컬 자원에 대한 액세스가 가능한 프로그램이기 때문에 한번 더 신중해야 한다는 것인데요. 이를 만족시키기 위해서는 프로그램 측에서 "Zone"에서 허용되는 권한 이상으로 로컬 자원에 대한 액세스를 하지 않겠다는 "의지"를 나타내야 합니다. 물론, 그 방법은 CAS 허가 설정을 통해서 가능합니다.

이를 만족하기 위해서는 "Local Intranet" 또는 "Internet Zone"으로 설정하고 해당 영역에서 제공하는 보안 기준 내에 적합하기만 하면 됩니다. 그 외의 추가적인 보안을 요구하게 되면 "Machine Access" 항목은 만족할 수 없습니다.

결국, 다음과 같이 Security를 설정해 주시면 됩니다.

CAS 설정


- Installation
"This application will be installed on your computer. It will add a shortcut to your Start menu and will be added to the Add or Remove Programs list."

가장 쉬운 설정입니다. 현재 설정은 "프로그램 추가 / 삭제" 및 "시작" 메뉴에 포함이 되기 때문에 - 엄밀히 보안과는 다소 상관이 없습니다. 실제로 보안 경고창에서도 이 부분은 "느낌표" 그림으로 나옵니다. - 그것을 안 하도록 설정해 주면 됩니다. 이것은 2가지 방식으로 가능한데, ClickOnce 배포 마법사 화면에서 설정하는 것이 있고, 프로젝트 속성 창에서 해주는 방법이 있습니다. 편의를 위해서 프로젝트 속성 창에서 하는 것이 좋습니다. 아래와 같이 "Install Mode and Settings"에서 "The application is available online only"로 설정해 주시면 됩니다.

CAS 설정


자, 이제 모든 준비는 완료되었습니다. 빌드와 배포를 한 후, 다른 컴퓨터에서 접근해 보시면 정상적으로 아무런 경고 없이 프로그램이 뜨는 것을 확인할 수 있습니다.






[최초 등록일: ]
[최종 수정일: 1/24/2022]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2013-04-15 02시44분
정성태

... 136  137  138  [139]  140  141  142  143  144  145  146  147  148  149  150  ...
NoWriterDateCnt.TitleFile(s)
1640정성태2/24/201448932.NET Framework: 425. C# - VLC(ActiveX) 컨트롤을 레지스트리 등록 없이 사용하는 방법 [15]
1639정성태2/23/201424553기타: 41. BBS 스토어 앱 개인정보 보호 정책 안내
1638정성태2/18/201447404Windows: 90. 실행 파일로부터 관리자 요구 권한을 제거하는 방법(부제: 크랙 버전을 보다 안전하게 실행하는 방법) [8]
1637정성태2/14/201428237Windows: 89. 컴퓨터를 껐는데도 어느 순간 자동으로 켜진다면? - 두 번째 이야기
1636정성태2/14/201424347Windows: 88. Hyper-V가 설치된 컴퓨터의 윈도우 백업 설정
1635정성태2/14/201425117오류 유형: 221. SharePoint - System.InvalidOperationException: The farm is unavailable.
1634정성태2/14/201425377.NET Framework: 424. C# - CSharpCodeProvider로 컴파일한 메서드의 실행이 일반 메서드보다 더 빠르다? [1]파일 다운로드1
1633정성태2/13/201428398오류 유형: 220. 2014년 2월 13일 이후로 Visual Studio 2010 Macro가 동작하지 않는다면? [3]
1632정성태2/12/201446259.NET Framework: 423. C#에서 DirectShow를 이용한 미디어 재생 [2]파일 다운로드1
1631정성태2/11/201424896개발 환경 구성: 217. Realtek 사운드 장치에서 재생되는 오디오를 GraphEditor로 녹음하는 방법
1630정성태2/5/201425602개발 환경 구성: 216. Hyper-V에 올려진 윈도우 XP VM에서 24bit 컬러 및 ClearType 활성화하는 방법
1629정성태2/5/201435146개발 환경 구성: 215. DOS batch - 하나의 .bat 파일에서 다중 .bat 파일을 (비동기로) 실행하는 방법 [1]
1628정성태2/4/201436710Windows: 87. 윈도우 8.1에서 .NET 3.5 설치가 안된다면? [2]
1627정성태2/4/201431780개발 환경 구성: 214. SQL Server Reporting Services를 이용해 간단한 리포트 제작하는 방법
1626정성태2/4/201424020Windows: 86. 윈도우 8.1의 Skydrive 내용이 동기화가 안된다면?
1625정성태2/2/201430745.NET Framework: 422. C++과 C#의 Event 공유파일 다운로드1
1624정성태2/2/201426465.NET Framework: 421. ASP.NET에서 Server.CreateObject와 COM Interop 클래스 생성의 차이점
1623정성태2/1/201431306개발 환경 구성: 213. x86/x64별로 나뉘어진 어셈블리를 한 프로젝트에서 참조하는 방법 [1]파일 다운로드1
1622정성태1/31/201431397VC++: 74. 어떤 것을 쓰면 좋을까요? wvnsprintf, _vsnwprintf_s, StringCbVPrintfW [4]
1621정성태1/31/201423306.NET Framework: 420. 베트남의 11학년(한국의 고2)이 45분만에 푼다는 알고리즘 문제파일 다운로드1
1620정성태1/30/201433696.NET Framework: 419. C# - BigDecimal파일 다운로드1
1619정성태1/30/201430154VS.NET IDE: 85. T4를 이용한 INotifyPropertyChanged 코드 자동 생성파일 다운로드1
1618정성태1/29/201445657Linux: 2. 우분투에서 Active Directory 계정을 이용한 파일 공유
1617정성태1/29/201427133.NET Framework: 418. Thread.Abort 호출의 hang 현상 [1]
1616정성태1/29/201427836디버깅 기술: 63. windbg 디버깅 사례: AppDomain 간의 static 변수 사용으로 인한 crash
1615정성태1/29/201429354.NET Framework: 417. WPF WebBrowser 컨트롤에서 SHDocVw.IWebBrowser2 인터페이스를 구하는 방법 및 순수 WPF 웹 브라우저 컨트롤 소개
... 136  137  138  [139]  140  141  142  143  144  145  146  147  148  149  150  ...