Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

SSL 서버 자격 증명을 만드는 동안 심각한 오류가 발생했습니다.


이번에, TFS를 새로 설치하는 일이 있었습니다. 처음 설치했던 당시부터 익숙치 않았던 시스템이었던데다, Database 자체의 내용을 이거저거 만져 보기까지 했더니 어느 순간 ^^; 감당할 수 없는 상태까지 와버려서, 가뿐한(!) 마음으로 새로 설치를 했습니다.

설치 완료 후, 인터넷 접근을 할 수 있도록 설정하고 HTTPS 통신을 가능하게 하도록 인증서를 웹 사이트에 적용을 했습니다.

문제는, 여기서부터입니다. 그냥 HTTP 통신을 했을 때는 정상적으로 동작이 되었는데, HTTPS 통신을 하면서부터는 "https://...:8070/services/v1.0/ServerStatus.asmx"로 접속을 하면 다음과 같은 화면만 나왔습니다.

ssl_state_error_2.png

차라리 HTTP 통신이라면 네트워크 패킷 캡쳐라도 해서 알아볼 텐데, HTTPS 특성상 그것도 못하니 답답하기만 했습니다.

도대체 무엇이 잘못일까???

혹시나 요청을 보낼 때마다 이벤트 로그에 오류가 발생할까 싶어서 확인해 보았지만 요청에 대한 오류는 전혀 기록되지 않았습니다. 더욱 심각한 것은, 웹 브라우저에서의 요청에 대해 w3wp.exe조차도 실행이 안된다는 것이었습니다.

그래도,,, 찾아볼 만한 곳은, 이벤트 로그뿐이어서 "System" 범주의 내용을 확인해 보았습니다. 오호... 그랬더니 시스템 부팅 초기에 아래와 같은 내용으로 이벤트 로그가 남겨져 있는 것이 눈에 띄었습니다.

이벤트 형식: 오류
이벤트 원본: Schannel
이벤트 범주: 없음
이벤트 ID: 36871
날짜:  2007-07-05
시간:  오후 10:48:05
사용자:  N/A
컴퓨터: TESTTFS
설명:
SSL 서버 자격 증명을 만드는 동안 심각한 오류가 발생했습니다.
(A fatal error occurred while creating an SSL server credential)

자세한 정보는 http://go.microsoft.com/fwlink/events.asp에 있는 도움말 및 지원 센터를 참조하십시오.

당연히 웹 검색을 해보았지요.

그런데, 워낙 단서 자체가 없다 보니 어떤 검색 결과를 적용해야 할지 판단이 안 섰습니다. TFS와 연관되어서는 검색 결과도 거의 없었습니다.

몇 개의 포스트를 읽어보는 중에, 다음과 같은 툴을 소개하는 글을 발견하게 되었습니다.

SSL Diagnostics Version 1.1 (x86)
; http://www.microsoft.com/downloads/details.aspx?FamilyID=cabea1d0-5a10-41bc-83d4-06c814265282&DisplayLang=en

와... 뭔가 발견한 것 같습니다. ^^

곧바로 다운로드하고, 실행해 보았더니 다음과 같은 결과가 나왔습니다.

ssl_state_error_1.png

"
!#AcquireCredentialsHandle failed with error -2146893043(0x8009030d)

Possible cause of warning: Server process cannot access private key.
How to fix: Try assigning a new certificate.
However, this error may be related to a system error,
such as a bad DLL file or cryptographic problem.
For more information,
see http://msdn.microsoft.com/library/default.asp?url=/library/en-us/security/security/acquirecredentialshandle.asp
"

링크는 별 도움이 안되더군요. 어쨌든 오류 메시지상으로는 인증서의 "private key" 파일을 접근할 수 없어서 나온다는 첫 번째 단서가 나왔습니다.

그래서 해당 개인키 파일의 보안을 확인하기 위해, 일단 해당 개인키의 경로를 먼저 알아야 했기 때문에 이를 위해 "Windows SDK"에 포함되어 있는 "findprivatekey.exe"를 사용해 보았습니다.

C:\>findprivatekey My LocalMachine -n "CN=www.sysnet.pe.kr"
Private key directory:
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys
Private key file name:
ad9d2114975ec715c8d3e24c95d971b7_c9ceb079-cdb8-4d53-81fe-319957a6fc3b

탐색기로 열심히 찾아가서, 해당 파일의 속성창을 열어 보안 설정을 확인해 보았는데, ... 보안은 적절하게 설정되어 있었습니다. 휴... 희망이 날아가는 군요.

그럼, 이제 남은 것은 "However, this error may be related to a system error, such as a bad DLL file or cryptographic problem."라는 2번째 단서인데요.

이걸 곰곰이 보면서,,, 생각을 좀 해보았습니다.(솔직히, 생각뿐이 할 것이 없었습니다. 이 외에 시도해 볼 만한 것이 없었기 때문에.)

원인이 될만한 것이 하나 떠오르더군요. 제가 최근에 "웹 서버"를 Longhorn Beta3로 교체하면서 인증서 서버를 함께 beta3 버전으로 교체를 했습니다. 즉 해당 인증서가 Longhorn에서 발급된 인증서였는데... 그러고 보니 Vista/Longhorn 계열의 암호화 라이브러리가 이전 버전에 비해서 크게 개선된 부분을 사용한 것이 아닌가... 하는 심증만 있을 뿐. ^^; 물증은 없었습니다.

어쨌든. 오늘 오류 파악은 여기까지.
더 이상의 원인 파악은 아직 베타 버전인 롱혼임을 감안하면 그다지 영양가 있을 것 같지 않기 때문에 인증서 서비스를 Windows 2003으로 다운그레이드 하는 것으로 마무리 지었습니다.



[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/26/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 76  77  78  79  80  81  82  83  84  [85]  86  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
11845정성태3/15/201922824Linux: 5. Linux 응용 프로그램의 (C++) so 의존성 줄이기(ReleaseMinDependency) [3]
11844정성태3/14/201924580개발 환경 구성: 434. Visual Studio 2019 - 리눅스 프로젝트를 이용한 공유/실행(so/out) 프로그램 개발 환경 설정 [1]파일 다운로드1
11843정성태3/14/201919405기타: 75. MSDN 웹 사이트를 기본으로 영문 페이지로 열고 싶다면?
11842정성태3/13/201917248개발 환경 구성: 433. 마이크로소프트의 CoreCLR 프로파일러 예제를 Visual Studio CMake로 빌드하는 방법 [1]파일 다운로드1
11841정성태3/13/201917732VS.NET IDE: 132. Visual Studio 2019 - CMake의 컴파일러를 기본 g++에서 clang++로 변경
11840정성태3/13/201919819오류 유형: 526. 윈도우 10 Ubuntu App 환경에서는 USB 외장 하드 접근 불가
11839정성태3/12/201923847디버깅 기술: 124. .NET Core 웹 앱을 호스팅하는 Azure App Services의 프로세스 메모리 덤프 및 windbg 분석 개요 [3]
11838정성태3/7/201927598.NET Framework: 811. (번역글) .NET Internals Cookbook Part 1 - Exceptions, filters and corrupted processes [1]파일 다운로드1
11837정성태3/6/201941238기타: 74. 도서: 시작하세요! C# 7.3 프로그래밍 [10]
11836정성태3/5/201924899오류 유형: 525. Visual Studio 2019 Preview 4/RC - C# 8.0 Missing compiler required member 'System.Range..ctor' [1]
11835정성태3/5/201923052.NET Framework: 810. C# 8.0의 Index/Range 연산자를 .NET Framework에서 사용하는 방법 및 비동기 스트림의 컴파일 방법 [3]파일 다운로드1
11834정성태3/4/201921703개발 환경 구성: 432. Visual Studio 없이 최신 C# (8.0) 컴파일러를 사용하는 방법
11833정성태3/4/201922804개발 환경 구성: 431. Visual Studio 2019 - CMake를 이용한 공유/실행(so/out) 리눅스 프로젝트 설정파일 다운로드1
11832정성태3/4/201917799오류 유형: 524. Visual Studio CMake - rsync: connection unexpectedly closed
11831정성태3/4/201918569오류 유형: 523. Visual Studio 2019 - 새 창으로 뜬 윈도우를 닫을 때 비정상 종료
11830정성태2/26/201917791오류 유형: 522. 이벤트 로그 - Error opening event log file State. Log will not be processed. Return code from OpenEventLog is 87.
11829정성태2/26/201919075개발 환경 구성: 430. 마이크로소프트의 CoreCLR 프로파일러 예제 빌드 방법 - 리눅스 환경 [1]
11828정성태2/26/201927536개발 환경 구성: 429. Component Services 관리자의 RuntimeBroker 설정이 2개 있는 경우 [8]
11827정성태2/26/201920001오류 유형: 521. Visual Studio - Could not start the 'rsync' command on the remote host, please install it using your system package manager.
11826정성태2/26/201920545오류 유형: 520. 우분투에 .NET Core SDK 설치 시 패키지 의존성 오류
11825정성태2/25/201926206개발 환경 구성: 428. Visual Studio 2019 - CMake를 이용한 리눅스 빌드 환경 설정 [1]
11824정성태2/25/201920470오류 유형: 519. The SNMP Service encountered an error while accessing the registry key SYSTEM\CurrentControlSet\Services\SNMP\Parameters\TrapConfiguration. [1]
11823정성태2/21/201921441오류 유형: 518. IIS 관리 콘솔이 뜨지 않는 문제
11822정성태2/20/201920623오류 유형: 517. docker에 설치한 MongoDB 서버로 연결이 안 되는 경우
11821정성태2/20/201921350오류 유형: 516. Visual Studio 2019 - This extension uses deprecated APIs and is at risk of not functioning in a future VS update. [1]
11820정성태2/20/201924491오류 유형: 515. 윈도우 10 1809 업데이트 후 "User Profiles Service" 1534 경고 발생
... 76  77  78  79  80  81  82  83  84  [85]  86  87  88  89  90  ...