부모글 보이기/감추기 Windows CardSpace 이야기 개인적으로 참 기대하던 서비스였습니다. 왜냐하면, 저 역시 현재의 계정/암호 체계를 통한 인증에 대해 문제가 많다고 생각하기 때문입니다. 심지어, "평문"으로 오고가는 그 대담함이란. ^^; 아무쪼록, 이 "Windows CardSpace"가 널리 퍼져서 계정/암호를 외워야 하는 불편함이 없어졌으면 좋겠습니다. Firefox도 지원 예정이라고 하니, 이번엔 예전의 Passport와는 달리 주목을 받지 않을까 예상해 봅니다. ^^ 1. 개인 발행 카드에 대한 Microsoft 예제 실습 2. "Windows CardSpace"와 "인증서 서비스"의 만남 3.1 Managed Card 발행에 대한 Microsoft 예제 실습 (1) - CardWriter 3.2 Managed Card 발행에 대한 Microsoft 예제 실습 (2) - STS 4. Windows CardSpace와 SYSNET 사이트의 만남 5. CardWriter.csproj와 함께 알아보는 인증서 식별 방법 6. 카드에 암호 거는 방법 7. 인증서/스마트 카드에 기반한 Managed Card - STS 구현 8. ~ [x]. 미정 참고 자료: [블로그] Graham Elliott ; http://blogs.msdn.com/graham_elliott Information Cards supported on Community Server ; http://www.identityblog.com/?p=635 [Microsoft 관련 사이트] Windows CardSpace ; http://cardspace.netfx3.com/ sandBox.netFx3.com ; http://sandbox.netfx3.com/ Windows CardSpace (formerly "InfoCard") ; http://msdn2.microsoft.com/en-us/winfx/aa663320.aspx A Guide to Supporting InfoCard v1.0 Within Web Applications and Browsers ; http://msdn.microsoft.com/library/default.asp?url=/library/en-us/dnwebsrv/html/infocardwebguide.asp [내용추가: 2007-05-10] 철없을 때 쓴 내용이라, 뭘 좀 모르고 쓴 티가 확나는 군요. ^^; 참고로, 아래의 토픽도 Windows Cardspace에 대해서 잘 설명해 놓았으니 참고하시기 바랍니다. ^^ Identity - Secure Your ASP.NET Apps And WCF Services With Windows CardSpace ; https://docs.microsoft.com/en-us/archive/msdn-magazine/2007/april/secure-your-asp-net-apps-and-wcf-services-with-windows-cardspace [이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.] AD BLOCK 해제 요청 이 글에는 광고가 많이 들어가 있지 않습니다. adblock을 해제하셔도 글을 읽는데 그다지 부담이 없으니 해제를 부탁드립니다. (연관된 글이 2개 있습니다.) 6. 카드에 암호 거는 방법 이야기를 쓰다 보니, 사전에 미리 써두어야 할 사항들이 자꾸만 나타나게 되는군요. 이번 이야기는 하나의 토픽으로 쓸만한 성격의 것은 아니지만, 그렇다고 다른 토픽에서 아래에서 처럼 자세하게 이야기하자니 논점이 흐려지는 것 같고 대충 언급만 하자니 전달이 잘 안될 것 같아서 그냥 이렇게 부득이하게 별도의 이야기로 빼게 되었습니다. 본론으로 들어가서, 처음 "Windows CardSpace"에 대해 IE 7및 .NET 3.0을 설치하지 않고 실습을 해보지 않고 아시는 분들이 이런 질문을 하시는데요. (아시죠? IE7과 .NET 3.0은 모두 정식 버전이 나온 상태입니다. 아쉽게도 현재(2006-11-12) 한글 버전은 나오지 않았습니다.) "그렇다면, 해당 컴퓨터를 공유하는 사람들은 다른 사람이 등록시켜 두었던 카드를 사용해서 인증 없이 특정 사이트들을 이용할 수가 있겠네요?" 이 부분은 사실, 기본적으로 "Windows" 인증 시스템을 이해하신다면 문제될 부분은 아닙니다. 윈도우즈 인증은 "계정" 별로 이뤄지게 되지요. 따라서 해당 카드는 "계정"별로 나뉘게 됩니다. 따라서 컴퓨터를 공유한다고 해서 다른 사람의 "계정"에 있는 윈도우즈 카드를 이용할 수 있는 것은 아닙니다. 이런 면에서는 "CardSpace"는 "인증서" 관리 부분과 비슷하다고 볼 수 있습니다. 그럼, 다시 이런 질문을 하실 텐데요. "그렇다면, 누군가 컴퓨터를 로그오프하지 않고 자리를 비웠다면 그 컴퓨터에 접근해서 역시 인증 없이 특정 사이트들을 이용할 수 가 있겠네요? 또는 하나의 사용자 계정으로 여러 사람이 쓰는 컴퓨터가 있는 경우도 있을 텐데요." 물론, 그런 상황이 가능할 것입니다. 그래서, "Windows CardSpace"는 해당 카드를 사용할 때 별도의 "PIN"을 요구하도록 설정하는 것이 가능합니다. 방법은 아래에 설명한 대로 하시면 됩니다. 1. "제어판"에서 "Windows CardSpace"를 실행시킵니다. 그럼 다음 화면과 같이 "Windows CardSpace" 화면이 나옵니다. 2. 위의 화면에서, 원하는 카드를 선택하고 우측 하단의 "Preview" 버튼을 누르면 다음과 같이 바뀌게 됩니다. 보시면 좌측에 "Lock card" 메뉴가 보이는데 이를 선택합니다. 3. 이제 사용할 때마다 반드시 입력해야 할 "PIN" 문자열을 입력하고, "Lock" 버튼을 누릅니다. 4. 이렇게 잠기게 된 카드를 사용하게 될 때에는 반드시 다음 화면과 같이 PIN 정보를 입력해야만 사용이 가능합니다. 5. 만약, 잠금을 해제하고 싶다면 "Preview" 화면에서 "Remove lock" 메뉴를 이용하면 가능합니다. 이 정도면... 충분히 안전한가요? ^^ [이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.] [다음 글] .NET Framework: 75.6. CardWriter.csproj와 함께 알아보는 인증서 식별 방법(이 글의 내용은 재작성되어질 예정입니다.)[이전 글] .NET Framework: 75.8. 인증서/스마트 카드에 기반한 Managed Card - STS 구현(이 글의 내용은 재작성되어질 예정입니다.) [연관 글] .NET Framework: 75.8. 인증서/스마트 카드에 기반한 Managed Card - STS 구현(이 글의 내용은 재작성되어질 예정입니다.).NET Framework: 75. Windows CardSpace 이야기 (이 글의 내용은 재작성되어질 예정입니다.) [최초 등록일: 11/12/2006] [최종 수정일: 7/5/2021] 이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다. by SeongTae Jeong, mailto:techsharer at outlook.com 비밀번호 댓글 작성자 ... 181 182 183 [184] 185 186 187 188 189 190 191 192 193 194 195 ... NoWriterDateCnt.TitleFile(s) 354정성태10/23/200635836 개발 환경 구성: 18.1. 윈도우즈 인증서 서비스 설치372정성태12/31/200637670 개발 환경 구성: 18.2. 웹 사이트에 SSL을 적용 [3]373정성태10/24/200629056 개발 환경 구성: 18.3. 사용자 입장에서의 HTTPS 접근 (1)374정성태10/25/200626334 개발 환경 구성: 18.4. 사용자 입장에서의 HTTPS 접근 (2)391정성태11/7/200630457 개발 환경 구성: 18.5. 사용자 인증서 발급392정성태11/11/200643732 개발 환경 구성: 18.6. 인증서 관리 (1) - 내보내기/가져오기394정성태11/9/200628222 개발 환경 구성: 18.7. 인증서 관리 (2) - 개인키를 내보낼 수 있는 유형의 인증서 발급 [1]395정성태11/9/200640322 개발 환경 구성: 18.8. 인증서 관리 (3) - 인증서 MMC 관리자 사용414정성태12/23/200632011 개발 환경 구성: 18.9. CRL(Certificate Revocation List) 관리428정성태12/31/200644934 개발 환경 구성: 18.10. IIS 7 - SSL 사이트 설정하는 방법 [4]429정성태12/31/200630856 개발 환경 구성: 18.11. 서비스를 위한 인증서 설치352정성태10/2/200620549개발 환경 구성: 17. VPC에 Linux 설치하는 방법 [1]351정성태10/8/200623092개발 환경 구성: 16. 성태의 무식한(!) 리눅스 탐방기. [4]349정성태9/26/200621890디버깅 기술: 10. C++/CLI에서 제공되는 명시적인 파괴자의 비밀347정성태10/6/200625647디버깅 기술: 9. .NET IDisposable 처리 정리 [1]346정성태9/23/200619177개발 환경 구성: 15. 툴박스에 컨트롤이 자동으로 나타나도록 해주는 옵션 설정345정성태9/20/200618342오류 유형: 12. WCF 오류 메시지 - Error while trying to reflect on attribute 'MessageContractAttribute'343정성태10/18/200630193개발 환경 구성: 14. SandCastle 사용법 (NDoc을 대체하는 문서화 도구) [1]1344정성태9/20/200620456 개발 환경 구성: 14.1. 오류 유형 - GAC 에 등록된 DLL 에 대한 문서화 시 오류340정성태9/15/200619620개발 환경 구성: 13. ISO 파일을 가상 CD-ROM으로 매핑해주는 프로그램339정성태9/14/200619105오류 유형: 11. ProtocolsSection?338정성태2/4/200727347개발 환경 구성: 12. BUG: 웹 서비스에서 DataTable 사용하기 [2]1350정성태10/2/200620560 개발 환경 구성: 12.1. ASMX 2.0 and SchemaImporterExtensions1335정성태8/20/200628298디버깅 기술: 8. COM+ 서버 응용 프로그램에 대한 F5 디버깅 방법334정성태8/20/200623525디버깅 기술: 7. VS.NET 2003/2005의 다중 프로젝트 디버깅333정성태8/20/200624017개발 환경 구성: 11. COM+ 서버 활성화 보안 설정 ... 181 182 183 [184] 185 186 187 188 189 190 191 192 193 194 195 ...