Microsoft MVP성태의 닷넷 이야기
.NET Framework: 63. ClickOnce - 최초 실행 시 보안 경고창 없애는 방법 [링크 복사], [링크+제목 복사],
조회: 31233
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 


일단은, 결론부터 내려보면 현실적으로 "보안 경고창"을 없애는 것은 불가능하다고 봅니다. 왜냐하면, 클라이언트로 내려가는 윈도우즈 Application이고, 국내 고객들의 까다로운 요구 사항을 만족시키기 위해서는 "Internet Zone"과 같은 제한된 권한으로는 불가능하기 때문입니다.

어찌되었거나, 단지 ClickOnce 배포에 대한 이해를 높이는 취지에서 이 글을 써봅니다.(사실 ^^; 이거 관련해서 질문도 많이 오고.)

여기서 사용된 응용 프로그램은, 아무 역할도 하지 않는 - 달랑 폼 하나만 띄우는 기본 WinForm Application입니다. (고객의 요구 사항에 따라 보안 요구에 대한 만족은 언제든지 깨질 수 있습니다.)

WinForm 응용 프로그램을 만들어서, 그대로 "Publish" 명령을 이용해서 웹 사이트로 배포를 한 후, 클라이언트 측에서 실행시키면 다음과 같은 보안 경고창이 활성화 됩니다.

설치 시 보안 경고창

과연 어떤 보안 요건을 만족시키지 못했기에 그런 창이 뜨는 지에 대해서는 오른쪽 하단의 "More Information..." 링크를 클릭하면 됩니다. 보통, 아래와 같은 팝업이 뜹니다.

만족되지 않은 보안 항목

보시면, 크게 3가지 보안 기준 - Publisher, Machine Access, Installation을 만족하지 못한 것으로 나옵니다. 그렇다면, 이것들을 모두 만족시키면 그러한 보안 경고창이 뜨지 않는다는 것인데요. 하나씩 해결해 보도록 하겠습니다.


- Publisher
"The publisher of this application cannot be verified. Only run applications from publishers that you trust."

말 그대로, 알지도 못하는 배포자가 만들어 놓은 응용 프로그램을 설치하는 것이니 경고가 날 수밖에 없습니다. 이것을 해결하는 것은 간단합니다. 돈 좀 ^^ 써서 verisign 같은 곳으로부터 SW 코드 사인을 할 수 있는 인증서를 받으시면 됩니다. 또는 자체 CA 인증 서버를 구동하고, CA Root 인증서를 모든 클라이언트로 설치할 수만 있다면 해당 CA 인증 서버로부터 코드 사인을 할 수 있는 인증서를 받을 수 있습니다.

그렇게 생성된 인증서로 다음과 같이 "Singing" 탭에서 지정하면 "Publisher"에 대해서는 문제가 해결이 됩니다. 화면은, 저희 회사(.NETXPERT)에서 사용중인 인증서를 지정한 것입니다.

Publisher


- Machine Access
"This application will gain access to additional resources on your computer, such as your file system or your network connection. This may put your computer at risk. Do not approve unless you trust the application's publisher."

이 부분이 현실적으로 많이 위배될 수 있는 보안 정책입니다. 위에서 했던 manifest 서명 여부에 상관없이 무조건 로컬 자원에 대한 액세스가 가능한 프로그램이기 때문에 한번 더 신중해야 한다는 것인데요. 이를 만족시키기 위해서는 프로그램 측에서 "Zone"에서 허용되는 권한 이상으로 로컬 자원에 대한 액세스를 하지 않겠다는 "의지"를 나타내야 합니다. 물론, 그 방법은 CAS 허가 설정을 통해서 가능합니다.

이를 만족하기 위해서는 "Local Intranet" 또는 "Internet Zone"으로 설정하고 해당 영역에서 제공하는 보안 기준 내에 적합하기만 하면 됩니다. 그 외의 추가적인 보안을 요구하게 되면 "Machine Access" 항목은 만족할 수 없습니다.

결국, 다음과 같이 Security를 설정해 주시면 됩니다.

CAS 설정


- Installation
"This application will be installed on your computer. It will add a shortcut to your Start menu and will be added to the Add or Remove Programs list."

가장 쉬운 설정입니다. 현재 설정은 "프로그램 추가 / 삭제" 및 "시작" 메뉴에 포함이 되기 때문에 - 엄밀히 보안과는 다소 상관이 없습니다. 실제로 보안 경고창에서도 이 부분은 "느낌표" 그림으로 나옵니다. - 그것을 안 하도록 설정해 주면 됩니다. 이것은 2가지 방식으로 가능한데, ClickOnce 배포 마법사 화면에서 설정하는 것이 있고, 프로젝트 속성 창에서 해주는 방법이 있습니다. 편의를 위해서 프로젝트 속성 창에서 하는 것이 좋습니다. 아래와 같이 "Install Mode and Settings"에서 "The application is available online only"로 설정해 주시면 됩니다.

CAS 설정


자, 이제 모든 준비는 완료되었습니다. 빌드와 배포를 한 후, 다른 컴퓨터에서 접근해 보시면 정상적으로 아무런 경고 없이 프로그램이 뜨는 것을 확인할 수 있습니다.






[최초 등록일: ]
[최종 수정일: 1/24/2022]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2013-04-15 02시44분
정성태

... 31  32  33  34  35  36  37  [38]  39  40  41  42  43  44  45  ...
NoWriterDateCnt.TitleFile(s)
12989정성태3/2/202213789오류 유형: 796. mstest.exe - System.IO.FileNotFoundException: Could not load file or assembly 'Microsoft.VisualStudio.QualityTools.Tips.WebLoadTest.Tip
12988정성태3/2/202212194오류 유형: 795. CI 환경에서 Docker build 시 csproj의 Link 파일에 대한 빌드 오류
12987정성태3/1/202214443.NET Framework: 1169. C# - ffmpeg(FFmpeg.AutoGen)를 이용한 demuxing_decoding.c 예제 포팅
12986정성태2/28/202216426.NET Framework: 1168. C# -IIncrementalGenerator를 적용한 Version 2 Source Generator 실습 [1]
12985정성태2/28/202215821.NET Framework: 1167. C# -Version 1 Source Generator 실습
12984정성태2/24/202214949.NET Framework: 1166. C# - ffmpeg(FFmpeg.AutoGen)를 이용한 filtering_video.c 예제 포팅
12983정성태2/24/202215034.NET Framework: 1165. .NET Core/5+ 빌드 시 runtimeconfig.json에 설정을 반영하는 방법
12982정성태2/24/202215004.NET Framework: 1164. HTTP Error 500.31 - ANCM Failed to Find Native Dependencies
12981정성태2/23/202213791VC++: 154. C/C++ 언어의 문자열 Literal에 인덱스 적용하는 구문 [1]
12980정성태2/23/202215263.NET Framework: 1163. C# - 윈도우 환경에서 usleep을 호출하는 방법 [2]
12979정성태2/22/202220838.NET Framework: 1162. C# - 인텔 CPU의 P-Core와 E-Core를 구분하는 방법 [1]파일 다운로드2
12978정성태2/21/202215915.NET Framework: 1161. C# - ffmpeg(FFmpeg.AutoGen)를 이용한 resampling_audio.c 예제 포팅
12977정성태2/21/202220632.NET Framework: 1160. C# - ffmpeg(FFmpeg.AutoGen)를 이용한 qsv 디코딩
12976정성태2/21/202214475VS.NET IDE: 174. Visual C++ - "External Dependencies" 노드 비활성화하는 방법
12975정성태2/20/202216473.NET Framework: 1159. C# - ffmpeg(FFmpeg.AutoGen)를 이용한 qsvdec.c 예제 포팅파일 다운로드1
12974정성태2/20/202214416.NET Framework: 1158. C# - SqlConnection의 최소 Pooling 수를 초과한 DB 연결은 언제 해제될까요?
12973정성태2/16/202217605개발 환경 구성: 639. ffmpeg.exe - Intel Quick Sync Video(qsv)를 이용한 인코딩 [3]
12972정성태2/16/202216007Windows: 200. Intel CPU의 내장 그래픽 GPU가 작업 관리자에 없다면? [4]
12971정성태2/15/202219024.NET Framework: 1157. C# - ffmpeg(FFmpeg.AutoGen)를 이용한 muxing.c 예제 포팅 [7]파일 다운로드2
12970정성태2/15/202215635.NET Framework: 1156. C# - ffmpeg(FFmpeg.AutoGen): Bitmap으로부터 h264 형식의 파일로 쓰기 [1]파일 다운로드1
12969정성태2/14/202213838개발 환경 구성: 638. Visual Studio의 Connection Manager 기능(Remote SSH 관리)을 위한 명령행 도구 - 두 번째 이야기파일 다운로드1
12968정성태2/14/202214497오류 유형: 794. msbuild 에러 - error NETSDK1005: Assets file '...\project.assets.json' doesn't have a target for '...'.
12967정성태2/14/202214672VC++: 153. Visual C++ - C99 표준의 Compund Literals 빌드 방법 [4]
12966정성태2/13/202214488.NET Framework: 1155. C# - ffmpeg(FFmpeg.AutoGen): Bitmap으로부터 yuv420p + rawvideo 형식의 파일로 쓰기파일 다운로드1
12965정성태2/13/202214500.NET Framework: 1154. "Hanja Hangul Project v1.01 (파이썬)"의 C# 버전
12964정성태2/11/202215108.NET Framework: 1153. C# - ffmpeg(FFmpeg.AutoGen)를 이용한 avio_reading.c 예제 포팅파일 다운로드1
... 31  32  33  34  35  36  37  [38]  39  40  41  42  43  44  45  ...