PFX 코드 서명을 포함한 프로젝트의 팀 빌드 실패 - MSB4018
주로 ClickOnce 프로젝트에서 발생할 수 있는 문제인데요.
테스트를 위한 목적으로 "Self-signed" 유형의 인증서를 사용하는 것과는 달리, 아래의 화면과 같이 인증 기관으로부터 발급받은 인증서를 사용하는 경우에,
[그림 1: 인증서]
방법이 크게 2가지로 나뉩니다.
- 인증서 보관소에서 선택하는 방법
- 내보내기된 pfx를 사용하는 방법
해보신 분들은 아시겠지만, 인증서 보관소에서 선택하는 경우에는 인증서를 설치하는 과정에서 이미 한번 비밀번호를 입력하기 때문에 빌드 시에 아무런 동작이 없지만, pfx를 직접 프로젝트에 포함해서 선택한 경우에는 빌드 시에 아래와 같이 pfx에 대한 비밀번호를 입력하는 대화창이 뜹니다.
[그림 2: 빌드 시 인증서 암호 요구]
다행스러운 것은, 이때 요구된 비밀번호는 cache되어 이후의 빌드에서는 다시 묻지 않습니다.
위와 같이 pfx를 포함한 프로젝트를 팀 빌드하면 다음과 같은 오류가 발생합니다.
error MSB4018: The "ResolveKeySource" task failed unexpectedly.
System.InvalidOperationException: Showing a modal dialog box or form when the application is not running in UserInteractive mode is not a valid operation. Specify the ServiceNotification or DefaultDesktopOnly style to display a notification from a service application.
at System.Windows.Forms.Form.ShowDialog(IWin32Window owner)
at System.Windows.Forms.Form.ShowDialog()
at Microsoft.Build.Tasks.ResolveKeySource.ResolveManifestKey()
at Microsoft.Build.Tasks.ResolveKeySource.Execute()
at Microsoft.Build.BuildEngine.TaskEngine.ExecuteInstantiatedTask(EngineProxy engineProxy, ItemBucket bucket, TaskExecutionMode howToExecuteTask, ITask task, Boolean& taskResult)
원인을 아시겠지요? ^^
역시나 팀 빌드에서도 빌드 도중에 pfx 암호를 요구하는 대화창을 띄웠고, 이것이 "UserInteractive"로 동작하지 않고 있는 NT 서비스 하에서 실행되었기 때문에 위와 같은 오류가 발생한 것입니다. 그렇다면, 해결책도 간단하겠군요.
NT 서비스를 구동시키는 계정(예를 들어, Domain\TFSService)으로 팀 빌드가 실행되는 컴퓨터에 로그인을 한 후, Visual Studio를 띄우거나 명령행에서 MSBuild를 이용하여 pfx를 포함한 프로젝트를 빌드합니다. 그럼, 도중에 "[그림 2]"에서 보여진 대화창이 뜨고 역시 비밀번호를 입력하면 해당 계정(Domain\TFSService)에 cache됩니다.
자! 이제 ^^ 팀 빌드를 구동시키면 cache된 비밀번호 정보가 있기 때문에 팀빌드가 성공합니다. 끝!
[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]