Microsoft MVP성태의 닷넷 이야기
오류 유형: 109. System.ServiceModel.Security.SecurityNegotiationException [링크 복사], [링크+제목 복사],
조회: 29027
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

System.ServiceModel.Security.SecurityNegotiationException

매번 WCF 응용 프로그램(예제도 참 많이 만들어보지만.)을 실행할 때마다 뭔가 하나씩 빼먹는 바람에 예외가 발생해서 고생을 하게 되는데요. 그런 연유로 인해, 다양한 예외 유형 정리는 나중에 다시 해당 프로그래밍을 할 때 도움이 됩니다. 그래서 아래와 같이 정리를 해놓고는 하지요. ^^

WCF 인증서 설정 관련 오류 정리
; https://www.sysnet.pe.kr/2/0/869

이번엔 SecurityNegotiationException 예외 관련해서 기록을 남깁니다.




특히나, 예제를 만들때 주로 WCF 서비스 쪽 설정을 다음과 같이 보안을 꺼버리게 되는데요.

<bindings>
    <basicHttpBinding>
        <binding name="basicHttpBindingConfig">
            <security mode="None" />
        </binding>
    </basicHttpBinding>
      
    <wsHttpBinding>
        <binding name="wsHttpBindingConfig">
            <security mode="None"/>
        </binding>
    </wsHttpBinding>

    <netTcpBinding>
        <binding name="netTcpBindingConfig">
            <security mode="None"/>
        </binding>
    </netTcpBinding>
</bindings>

거의 고정적으로 위의 설정은 web.config(또는 app.config)에 복사하고, BasicHttpBinding만으로 클라이언트 호출을 하다가! WSHttpBinding, NetTcpBinding 쪽의 바인딩을 사용하는 코드를 다음과 같이 사용을 했습니다.

WSHttpBinding wsHttpBinding = new WSHttpBinding();
using (ChannelFactory<IHelloWorld> factory =
    new ChannelFactory<IHelloWorld>(wsHttpBinding,
    new EndpointAddress(wsBindingAddress)))
{
    IHelloWorld world = factory.CreateChannel();

    ICommunicationObject comm = world as ICommunicationObject;
    try
    {
        world.Echo();
        comm.Close();
    }
    catch
    {
        comm.Abort();
    }
}

그래서, 다음과 같은 예외가 발생합니다. ^^

A first chance exception of type 'System.ServiceModel.Security.SecurityNegotiationException' occurred in Unknown Module.

Additional information: Secure channel cannot be opened because security negotiation with the remote endpoint has failed. This may be due to absent or incorrectly specified EndpointIdentity in the EndpointAddress used to create the channel. Please verify the EndpointIdentity specified or implied by the EndpointAddress correctly identifies the remote endpoint.

Unhandled Exception: System.ServiceModel.Security.SecurityNegotiationException:
Secure channel cannot be opened because security negotiation with the remote endpoint has failed. This may be due to absent or incorrectly specified EndpointIdentity in the EndpointAddress used to create the channel. Please verify the EndpointIdentity specified or implied by the EndpointAddress correctly identifies the remote endpoint. ---> System.ServiceModel.FaultException: The message with Action 'http://schemas.xmlsoap.org/ws/2005/02/trust/RST/Issue' cannot be processed at the receiver, due to a ContractFilter mismatch at the EndpointDispatcher. This may be because of either a contract mismatch (mismatched Actions between sender and receiver) or a binding/security mismatch between the sender and the receiver. Check that sender and receiver have the same contract and the same binding
(including security requirements, e.g. Message, Transport, None).
at System.ServiceModel.Security.SecurityUtils.ThrowIfNegotiationFault(Message message, EndpointAddress target)
at System.ServiceModel.Security.SspiNegotiationTokenProvider.GetNextOutgoingMessageBody(Message incomingMessage, SspiNegotiationTokenProviderState sspiState)

--- End of inner exception stack trace ---

Server stack trace:
at System.ServiceModel.Security.IssuanceTokenProviderBase`1.DoNegotiation(TimeSpan timeout)
at System.ServiceModel.Security.SspiNegotiationTokenProvider.OnOpen(TimeSpantimeout)
...[생략]...
at System.ServiceModel.Channels.ServiceChannelProxy.Invoke(IMessage message)

Exception rethrown at [0]:
at System.Runtime.Remoting.Proxies.RealProxy.HandleReturnMessage(IMessage reqMsg, IMessage retMsg)
at System.Runtime.Remoting.Proxies.RealProxy.PrivateInvoke(MessageData& msgData, Int32 type)
at ConsoleApplication1.IHelloWorld.Echo()
at ConsoleApplication1.Program.Main(String[] args) in D:\...\ConsoleApplication1\ConsoleApplication1\Program.cs:line 24



아시는 것처럼, WSHttpBinding은 보안 채널 기본값이 Message이기 때문입니다. 서버 측을 꺼버렸으니 클라이언트 측도 다음과 같이 보안을 해제해 주어야 합니다.

WSHttpBinding wsHttpBinding = new WSHttpBinding();
wsHttpBinding.Security.Mode = SecurityMode.None;
using (ChannelFactory<IHelloWorld> factory =
    new ChannelFactory<IHelloWorld>(wsHttpBinding,
    new EndpointAddress(wsBindingAddress)))

재미있는 것은, WSHttpBinding과 NetTcpBinding과의 예외 메시지가 틀리다는 점입니다. NetTcpBinding의 경우에는 다음과 같이 ProtocolException이 발생합니다.

System.ServiceModel.ProtocolException was unhandled
  Message=The requested upgrade is not supported by 'net.tcp://localhost:9001/addrNetTcpBinding'. This could be due to mismatched bindings (for example security enabled on the client and not on the server).
  Source=mscorlib
  StackTrace:
    Server stack trace: 
       at System.ServiceModel.Channels.ConnectionUpgradeHelper.DecodeFramingFault(ClientFramingDecoder decoder, IConnection connection, Uri via, String contentType, TimeoutHelper& timeoutHelper)
       at System.ServiceModel.Channels.ClientFramingDuplexSessionChannel.SendPreamble(IConnection connection, ArraySegment`1 preamble, TimeoutHelper& timeoutHelper)
... [생략] ...
       at System.Runtime.Remoting.Proxies.RealProxy.PrivateInvoke(MessageData& msgData, Int32 type)
       at ConsoleApplication1.IHelloWorld.Echo()
       at ConsoleApplication1.Program.Main(String[] args) in D:\...\ConsoleApplication1\ConsoleApplication1\Program.cs:line 97
... [생략] ...




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 4/11/2022]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




[1]  2  3  4  5  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13960정성태7/3/2025468개발 환경 구성: 752. ProcDump - C/C++ 예외 코드 필터를 지정한 덤프 생성
13959정성태6/25/20251289오류 유형: 966. Ubuntu - ping: connect: Network is unreachable
13958정성태6/21/20251616닷넷: 2339. C# - Phi-4-multimodal 모델의 GPU 가속 방법 (ORT 사용)파일 다운로드1
13957정성태6/20/20251470닷넷: 2338. C# / Foundry Local - Phi-4-multimodal 모델을 사용하는 방법
13956정성태6/19/20251653개발 환경 구성: 751. Triton Inference Server의 Python Backend 프로세스
13955정성태6/18/20251777오류 유형: 965. Hugging Face 모델 다운로드 시 "requests.exceptions.HTTPError: 401 Client Error: Unauthorized for url: ..." 오류
13954정성태6/18/20251601닷넷: 2337. C# - Hugging Face에 공개된 LLM 모델을 Foundry Local에서 사용하는 방법파일 다운로드1
13953정성태6/16/20251425스크립트: 78. 파이썬 - 소스 코드의 파일 경로를 지정한 모듈 로드
13952정성태6/15/20251766닷넷: 2336. C# - IValueTaskSource로 인해 주의가 필요한 ValueTask 호출파일 다운로드1
13951정성태6/15/20251630오류 유형: 964. Outlook - 일정이 "You cannot make changes to contents of this read-only folder." 오류 메시지로 삭제가 안 되는 경우
13950정성태6/12/20252126닷넷: 2335. C# - 간단하게 구현해 보는 IValueTaskSource 예제파일 다운로드1
13949정성태6/11/20251831오류 유형: 963. SignTool - "Error: SignerSign() failed." (-2146869243/0x80096005)
13948정성태6/10/20251429오류 유형: 962. 파이썬 - Linux 환경 + TCP 서버 소켓을 사용하는 프로세스 종료 후 재실행하는 경우 "OSError: [Errno 98] Address already in use" 오류 발생
13947정성태6/9/20251910개발 환경 구성: 750. 파이썬 - Azure App Service에 응용 프로그램 배포 후의 환경
13946정성태6/9/20252019개발 환경 구성: 749. 파이썬 - Azure App Service에 응용 프로그램 배포하기 전의 환경
13945정성태6/7/20251728오류 유형: 961. 파이썬 + conda - mysqlclient 사용 시 "NameError: name '_mysql' is not defined" 에러
13944정성태6/7/20255473오류 유형: 960. The trust relationship between this workstation and the primary domain failed. - 네 번째 이야기
13943정성태6/6/20252140개발 환경 구성: 748. Windows + Foundry Local - 로컬에서 AI 모델 활용 [1]
13942정성태6/5/20251693오류 유형: 959. winget 설치 시 "0x80d02002 : unknown error"
13941정성태6/2/20251528닷넷: 2334. C# - cpuid 명령어를 이용한 CPU 제조사 문자열 가져오기파일 다운로드1
13940정성태6/1/20251973C/C++: 188. C++의 32비트 + Release 어셈블리 코드를 .NET으로 포팅할 때 주의할 점파일 다운로드1
13939정성태5/29/20252479오류 유형: 958. NVIDIA Triton Inference Server - version `GLIBCXX_3.4.32' not found (required by /opt/tritonserver/backends/python/triton_python_backend_stub)
13938정성태5/29/20251931개발 환경 구성: 747. 파이썬 - WSL/docker에 구성한 Triton 예제 개발 환경
13937정성태5/24/20251877개발 환경 구성: 746. Windows + WSL2 환경에서 (tensorflow 등의) NVIDIA GPU 인식
13936정성태5/23/20251782개발 환경 구성: 745. Linux / WSL 환경에 Miniconda 설치하기
[1]  2  3  4  5  6  7  8  9  10  11  12  13  14  15  ...