Microsoft MVP성태의 닷넷 이야기
.NET Framework: 63. ClickOnce - 최초 실행 시 보안 경고창 없애는 방법 [링크 복사], [링크+제목 복사],
조회: 31348
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 


일단은, 결론부터 내려보면 현실적으로 "보안 경고창"을 없애는 것은 불가능하다고 봅니다. 왜냐하면, 클라이언트로 내려가는 윈도우즈 Application이고, 국내 고객들의 까다로운 요구 사항을 만족시키기 위해서는 "Internet Zone"과 같은 제한된 권한으로는 불가능하기 때문입니다.

어찌되었거나, 단지 ClickOnce 배포에 대한 이해를 높이는 취지에서 이 글을 써봅니다.(사실 ^^; 이거 관련해서 질문도 많이 오고.)

여기서 사용된 응용 프로그램은, 아무 역할도 하지 않는 - 달랑 폼 하나만 띄우는 기본 WinForm Application입니다. (고객의 요구 사항에 따라 보안 요구에 대한 만족은 언제든지 깨질 수 있습니다.)

WinForm 응용 프로그램을 만들어서, 그대로 "Publish" 명령을 이용해서 웹 사이트로 배포를 한 후, 클라이언트 측에서 실행시키면 다음과 같은 보안 경고창이 활성화 됩니다.

설치 시 보안 경고창

과연 어떤 보안 요건을 만족시키지 못했기에 그런 창이 뜨는 지에 대해서는 오른쪽 하단의 "More Information..." 링크를 클릭하면 됩니다. 보통, 아래와 같은 팝업이 뜹니다.

만족되지 않은 보안 항목

보시면, 크게 3가지 보안 기준 - Publisher, Machine Access, Installation을 만족하지 못한 것으로 나옵니다. 그렇다면, 이것들을 모두 만족시키면 그러한 보안 경고창이 뜨지 않는다는 것인데요. 하나씩 해결해 보도록 하겠습니다.


- Publisher
"The publisher of this application cannot be verified. Only run applications from publishers that you trust."

말 그대로, 알지도 못하는 배포자가 만들어 놓은 응용 프로그램을 설치하는 것이니 경고가 날 수밖에 없습니다. 이것을 해결하는 것은 간단합니다. 돈 좀 ^^ 써서 verisign 같은 곳으로부터 SW 코드 사인을 할 수 있는 인증서를 받으시면 됩니다. 또는 자체 CA 인증 서버를 구동하고, CA Root 인증서를 모든 클라이언트로 설치할 수만 있다면 해당 CA 인증 서버로부터 코드 사인을 할 수 있는 인증서를 받을 수 있습니다.

그렇게 생성된 인증서로 다음과 같이 "Singing" 탭에서 지정하면 "Publisher"에 대해서는 문제가 해결이 됩니다. 화면은, 저희 회사(.NETXPERT)에서 사용중인 인증서를 지정한 것입니다.

Publisher


- Machine Access
"This application will gain access to additional resources on your computer, such as your file system or your network connection. This may put your computer at risk. Do not approve unless you trust the application's publisher."

이 부분이 현실적으로 많이 위배될 수 있는 보안 정책입니다. 위에서 했던 manifest 서명 여부에 상관없이 무조건 로컬 자원에 대한 액세스가 가능한 프로그램이기 때문에 한번 더 신중해야 한다는 것인데요. 이를 만족시키기 위해서는 프로그램 측에서 "Zone"에서 허용되는 권한 이상으로 로컬 자원에 대한 액세스를 하지 않겠다는 "의지"를 나타내야 합니다. 물론, 그 방법은 CAS 허가 설정을 통해서 가능합니다.

이를 만족하기 위해서는 "Local Intranet" 또는 "Internet Zone"으로 설정하고 해당 영역에서 제공하는 보안 기준 내에 적합하기만 하면 됩니다. 그 외의 추가적인 보안을 요구하게 되면 "Machine Access" 항목은 만족할 수 없습니다.

결국, 다음과 같이 Security를 설정해 주시면 됩니다.

CAS 설정


- Installation
"This application will be installed on your computer. It will add a shortcut to your Start menu and will be added to the Add or Remove Programs list."

가장 쉬운 설정입니다. 현재 설정은 "프로그램 추가 / 삭제" 및 "시작" 메뉴에 포함이 되기 때문에 - 엄밀히 보안과는 다소 상관이 없습니다. 실제로 보안 경고창에서도 이 부분은 "느낌표" 그림으로 나옵니다. - 그것을 안 하도록 설정해 주면 됩니다. 이것은 2가지 방식으로 가능한데, ClickOnce 배포 마법사 화면에서 설정하는 것이 있고, 프로젝트 속성 창에서 해주는 방법이 있습니다. 편의를 위해서 프로젝트 속성 창에서 하는 것이 좋습니다. 아래와 같이 "Install Mode and Settings"에서 "The application is available online only"로 설정해 주시면 됩니다.

CAS 설정


자, 이제 모든 준비는 완료되었습니다. 빌드와 배포를 한 후, 다른 컴퓨터에서 접근해 보시면 정상적으로 아무런 경고 없이 프로그램이 뜨는 것을 확인할 수 있습니다.






[최초 등록일: ]
[최종 수정일: 1/24/2022]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2013-04-15 02시44분
정성태

... 76  77  78  79  80  [81]  82  83  84  85  86  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
11911정성태5/23/201917506VS.NET IDE: 136. Visual Studio 2019 - 리눅스 C/C++ 프로젝트에 인텔리센스가 동작하지 않는 경우
11910정성태5/23/201927128Math: 50. C# - MathNet.Numerics의 Matrix(행렬) 연산 [1]파일 다운로드1
11909정성태5/22/201921240.NET Framework: 837. C# - PLplot 사용 예제 [1]파일 다운로드1
11908정성태5/22/201919980.NET Framework: 836. C# - Python range 함수 구현파일 다운로드1
11907정성태5/22/201916701오류 유형: 541. msbuild - MSB4024 The imported project file "...targets" could not be loaded
11906정성태5/21/201916982.NET Framework: 835. .NET Core/C# - 리눅스 syslog에 로그 남기는 방법
11905정성태5/21/201917445.NET Framework: 834. C# - 폴더 경로 문자열에서 "..", "." 표기를 고려한 최종 문자열을 얻는 방법 - 두 번째 이야기
11904정성태5/21/201925883.NET Framework: 833. C# - Open Hardware Monitor를 이용한 CPU 온도 정보 [1]파일 다운로드1
11903정성태5/21/201919684오류 유형: 540. .NET Core - System.PlatformNotSupportedException: The named version of this synchronization primitive is not supported on this platform.
11902정성태5/21/201917781오류 유형: 539. mstest 실행 시 "The directory name is invalid." 오류 발생
11901정성태5/21/201919742오류 유형: 538. msbuild 오류 - Could not find a part of the path '%LOCALAPPDATA%\Temp\2\.NETFramework,Version=v4.0.AssemblyAttributes.cs'
11900정성태5/18/201918719오류 유형: 537. "sfc /scannow" 실행 중 시스템이 부팅되는 현상
11899정성태5/17/201919558Linux: 9. Linux에서 윈도우의 OutputDebugString 대신 사용할 수 있는 syslog [1]
11898정성태5/16/201921364VC++: 130. C++ string의 c_str과 data 함수의 차이점 [3]
11897정성태5/16/201928333오류 유형: 536. Visual Studio - "Developer Pack"을 설치했는데도 "대상 프레임워크" 목록에 나오지 않는 경우 [2]
11896정성태5/15/201923342개발 환경 구성: 440. C#, C++ - double의 Infinity, NaN 표현 방식파일 다운로드1
11895정성태5/12/201921113.NET Framework: 832. ML.NET Model Builder - 회귀(Regression), 다중 분류(Multi-class classification) 예제파일 다운로드1
11894정성태5/10/201922850VS.NET IDE: 135. Visual Studio - ML.NET Model Builder 소개 [5]
11893정성태5/10/201919722오류 유형: 535. C# 6.0 이상의 문법을 컴파일 시 오류가 발생한다면?
11892정성태5/10/201919589웹: 38. HTTP Cookie의 expires 시간 형식(RFC7231)
11891정성태5/9/201922651.NET Framework: 831. (번역글) .NET Internals Cookbook Part 12 - Memory structure, attributes, handles
11890정성태5/8/201917810개발 환경 구성: 439. "Visual Studio Enterprise is required to execute the test." 메시지와 관련된 코드 기록
11889정성태5/8/201918435개발 환경 구성: 438. mstest, QTAgent의 로그 파일 설정 방법
11888정성태5/8/201935795.NET Framework: 830. C# - 비동기 호출을 취소하는 CancellationToken의 간단한 예제 코드 [1]파일 다운로드1
11887정성태5/8/201921456.NET Framework: 829. C# - yield 문을 사용할 수 있는 메서드의 조건
11886정성태5/7/201919252오류 유형: 534. mstest.exe 실행 시 "Visual Studio Enterprise is required to execute the test." 오류 [2]
... 76  77  78  79  80  [81]  82  83  84  85  86  87  88  89  90  ...