Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

SSL 서버 자격 증명을 만드는 동안 심각한 오류가 발생했습니다.


이번에, TFS를 새로 설치하는 일이 있었습니다. 처음 설치했던 당시부터 익숙치 않았던 시스템이었던데다, Database 자체의 내용을 이거저거 만져 보기까지 했더니 어느 순간 ^^; 감당할 수 없는 상태까지 와버려서, 가뿐한(!) 마음으로 새로 설치를 했습니다.

설치 완료 후, 인터넷 접근을 할 수 있도록 설정하고 HTTPS 통신을 가능하게 하도록 인증서를 웹 사이트에 적용을 했습니다.

문제는, 여기서부터입니다. 그냥 HTTP 통신을 했을 때는 정상적으로 동작이 되었는데, HTTPS 통신을 하면서부터는 "https://...:8070/services/v1.0/ServerStatus.asmx"로 접속을 하면 다음과 같은 화면만 나왔습니다.

ssl_state_error_2.png

차라리 HTTP 통신이라면 네트워크 패킷 캡쳐라도 해서 알아볼 텐데, HTTPS 특성상 그것도 못하니 답답하기만 했습니다.

도대체 무엇이 잘못일까???

혹시나 요청을 보낼 때마다 이벤트 로그에 오류가 발생할까 싶어서 확인해 보았지만 요청에 대한 오류는 전혀 기록되지 않았습니다. 더욱 심각한 것은, 웹 브라우저에서의 요청에 대해 w3wp.exe조차도 실행이 안된다는 것이었습니다.

그래도,,, 찾아볼 만한 곳은, 이벤트 로그뿐이어서 "System" 범주의 내용을 확인해 보았습니다. 오호... 그랬더니 시스템 부팅 초기에 아래와 같은 내용으로 이벤트 로그가 남겨져 있는 것이 눈에 띄었습니다.

이벤트 형식: 오류
이벤트 원본: Schannel
이벤트 범주: 없음
이벤트 ID: 36871
날짜:  2007-07-05
시간:  오후 10:48:05
사용자:  N/A
컴퓨터: TESTTFS
설명:
SSL 서버 자격 증명을 만드는 동안 심각한 오류가 발생했습니다.
(A fatal error occurred while creating an SSL server credential)

자세한 정보는 http://go.microsoft.com/fwlink/events.asp에 있는 도움말 및 지원 센터를 참조하십시오.

당연히 웹 검색을 해보았지요.

그런데, 워낙 단서 자체가 없다 보니 어떤 검색 결과를 적용해야 할지 판단이 안 섰습니다. TFS와 연관되어서는 검색 결과도 거의 없었습니다.

몇 개의 포스트를 읽어보는 중에, 다음과 같은 툴을 소개하는 글을 발견하게 되었습니다.

SSL Diagnostics Version 1.1 (x86)
; http://www.microsoft.com/downloads/details.aspx?FamilyID=cabea1d0-5a10-41bc-83d4-06c814265282&DisplayLang=en

와... 뭔가 발견한 것 같습니다. ^^

곧바로 다운로드하고, 실행해 보았더니 다음과 같은 결과가 나왔습니다.

ssl_state_error_1.png

"
!#AcquireCredentialsHandle failed with error -2146893043(0x8009030d)

Possible cause of warning: Server process cannot access private key.
How to fix: Try assigning a new certificate.
However, this error may be related to a system error,
such as a bad DLL file or cryptographic problem.
For more information,
see http://msdn.microsoft.com/library/default.asp?url=/library/en-us/security/security/acquirecredentialshandle.asp
"

링크는 별 도움이 안되더군요. 어쨌든 오류 메시지상으로는 인증서의 "private key" 파일을 접근할 수 없어서 나온다는 첫 번째 단서가 나왔습니다.

그래서 해당 개인키 파일의 보안을 확인하기 위해, 일단 해당 개인키의 경로를 먼저 알아야 했기 때문에 이를 위해 "Windows SDK"에 포함되어 있는 "findprivatekey.exe"를 사용해 보았습니다.

C:\>findprivatekey My LocalMachine -n "CN=www.sysnet.pe.kr"
Private key directory:
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys
Private key file name:
ad9d2114975ec715c8d3e24c95d971b7_c9ceb079-cdb8-4d53-81fe-319957a6fc3b

탐색기로 열심히 찾아가서, 해당 파일의 속성창을 열어 보안 설정을 확인해 보았는데, ... 보안은 적절하게 설정되어 있었습니다. 휴... 희망이 날아가는 군요.

그럼, 이제 남은 것은 "However, this error may be related to a system error, such as a bad DLL file or cryptographic problem."라는 2번째 단서인데요.

이걸 곰곰이 보면서,,, 생각을 좀 해보았습니다.(솔직히, 생각뿐이 할 것이 없었습니다. 이 외에 시도해 볼 만한 것이 없었기 때문에.)

원인이 될만한 것이 하나 떠오르더군요. 제가 최근에 "웹 서버"를 Longhorn Beta3로 교체하면서 인증서 서버를 함께 beta3 버전으로 교체를 했습니다. 즉 해당 인증서가 Longhorn에서 발급된 인증서였는데... 그러고 보니 Vista/Longhorn 계열의 암호화 라이브러리가 이전 버전에 비해서 크게 개선된 부분을 사용한 것이 아닌가... 하는 심증만 있을 뿐. ^^; 물증은 없었습니다.

어쨌든. 오늘 오류 파악은 여기까지.
더 이상의 원인 파악은 아직 베타 버전인 롱혼임을 감안하면 그다지 영양가 있을 것 같지 않기 때문에 인증서 서비스를 Windows 2003으로 다운그레이드 하는 것으로 마무리 지었습니다.



[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/26/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




1  [2]  3  4  5  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13893정성태2/27/20252225Linux: 115. eBPF (bpf2go) - ARRAY / HASH map 기본 사용법
13892정성태2/24/20252981닷넷: 2325. C# - PowerShell과 연동하는 방법파일 다운로드1
13891정성태2/23/20252500닷넷: 2324. C# - 프로세스의 성능 카운터용 인스턴스 이름을 구하는 방법파일 다운로드1
13890정성태2/21/20252320닷넷: 2323. C# - 프로세스 메모리 중 Private Working Set 크기를 구하는 방법(Win32 API)파일 다운로드1
13889정성태2/20/20253050닷넷: 2322. C# - 프로세스 메모리 중 Private Working Set 크기를 구하는 방법(성능 카운터, WMI) [1]파일 다운로드1
13888정성태2/17/20252498닷넷: 2321. Blazor에서 발생할 수 있는 async void 메서드의 부작용
13887정성태2/17/20253070닷넷: 2320. Blazor의 razor 페이지에서 code-behind 파일로 코드를 분리 및 DI 사용법
13886정성태2/15/20252572VS.NET IDE: 196. Visual Studio - Code-behind처럼 cs 파일을 그룹핑하는 방법
13885정성태2/14/20253235닷넷: 2319. ASP.NET Core Web API / Razor 페이지에서 발생할 수 있는 async void 메서드의 부작용
13884정성태2/13/20253521닷넷: 2318. C# - (async Task가 아닌) async void 사용 시의 부작용파일 다운로드1
13883정성태2/12/20253262닷넷: 2317. C# - Memory Mapped I/O를 이용한 PCI Configuration Space 정보 열람파일 다운로드1
13882정성태2/10/20252577스크립트: 70. 파이썬 - oracledb 패키지 연동 시 Thin / Thick 모드
13881정성태2/7/20252832닷넷: 2316. C# - Port I/O를 이용한 PCI Configuration Space 정보 열람파일 다운로드1
13880정성태2/5/20253167오류 유형: 947. sshd - Failed to start OpenSSH server daemon.
13879정성태2/5/20253406오류 유형: 946. Ubuntu - N: Updating from such a repository can't be done securely, and is therefore disabled by default.
13878정성태2/3/20253197오류 유형: 945. Windows - 최대 절전 모드 시 DRIVER_POWER_STATE_FAILURE 발생 (pacer.sys)
13877정성태1/25/20253249닷넷: 2315. C# - PCI 장치 열거 (레지스트리, SetupAPI)파일 다운로드1
13876정성태1/25/20253706닷넷: 2314. C# - ProcessStartInfo 타입의 Arguments와 ArgumentList파일 다운로드1
13875정성태1/24/20253133스크립트: 69. 파이썬 - multiprocessing 패키지의 spawn 모드로 동작하는 uvicorn의 workers
13874정성태1/24/20253555스크립트: 68. 파이썬 - multiprocessing Pool의 기본 프로세스 시작 모드(spawn, fork)
13873정성태1/23/20252983디버깅 기술: 217. WinDbg - PCI 장치 열거파일 다운로드1
13872정성태1/23/20252883오류 유형: 944. WinDbg - 원격 커널 디버깅이 연결은 되지만 Break (Ctrl + Break) 키를 눌러도 멈추지 않는 현상
13871정성태1/22/20253292Windows: 278. Windows - 윈도우를 다른 모니터 화면으로 이동시키는 단축키 (Window + Shift + 화살표)
13870정성태1/18/20253731개발 환경 구성: 741. WinDbg - 네트워크 커널 디버깅이 가능한 NIC 카드 지원 확대
13869정성태1/18/20253456개발 환경 구성: 740. WinDbg - _NT_SYMBOL_PATH 환경 변수에 설정한 경로로 심벌 파일을 다운로드하지 않는 경우
13868정성태1/17/20253109Windows: 277. Hyper-V - Windows 11 VM의 Enhanced Session 모드로 로그인을 할 수 없는 문제
1  [2]  3  4  5  6  7  8  9  10  11  12  13  14  15  ...