성태의 닷넷 이야기
홈 주인
모아 놓은 자료
프로그래밍
질문/답변
사용자 관리
사용자
메뉴
아티클
외부 아티클
유용한 코드
온라인 기능
MathJax 입력기
최근 덧글
[정성태] 질문이 잘 이해가 안 됩니다. 우선, 해당 소스코드에서 ILis...
[양승조
] var대신 dinamic으로 선언해서 해결은 했습니다. 맞는 해...
[양승조
] 또 막혔습니다. ㅠㅠ var list = props[i].Ge...
[양승조
] 아. 감사합니다. 어제는 안됐던것 같은데....정신을 차려야겠네...
[정성태] "props[i].GetValue(props[i])" 코드에서 ...
[정성태] 저렇게 조각 코드 말고, 실제로 재현이 되는 예제 프로젝트를 압...
[정성태] Modules 창(Ctrl+Shift+U)을 띄워서, 해당 Op...
[정성태] 만드실 수 있습니다. 단지, Unity 엔진 내의 스크립트와 W...
[공진영] 안녕하세요 좋은글 감사합니다. 현재 제가 wpf로 관제 모...
[정성태] The Windows Registry Adventure #1: ...
글쓰기
제목
이름
암호
전자우편
HTML
홈페이지
유형
제니퍼 .NET
닷넷
COM 개체 관련
스크립트
VC++
VS.NET IDE
Windows
Team Foundation Server
디버깅 기술
오류 유형
개발 환경 구성
웹
기타
Linux
Java
DDK
Math
Phone
Graphics
사물인터넷
부모글 보이기/감추기
내용
<div style='display: inline'> <h1 style='font-family: Malgun Gothic, Consolas; font-size: 20pt; color: #006699; text-align: center; font-weight: bold'>pfx의 암호 키 파일을 Visual Studio 없이 등록하는 방법</h1> <p> 이런 질문이 있군요,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > Jenkins에서 Clickonce publish 해본 분 계신가요? ; <a target='tab' href='https://social.msdn.microsoft.com/Forums/ko-KR/5e2e3519-fdf8-4d5f-8137-aafc9a1742bd/jenkins5064049436-clickonce-publish-5464448376-48516?forum=dotnetko'>https://social.msdn.microsoft.com/Forums/ko-KR/5e2e3519-fdf8-4d5f-8137-aafc9a1742bd/jenkins5064049436-clickonce-publish-5464448376-48516?forum=dotnetko</a> </pre> <br /> 이에 대한 원인은 다음의 글에 연결됩니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > Visual Studio에서 pfx 파일로 서명한 경우, 암호는 어디에 저장될까? ; <a target='tab' href='https://www.sysnet.pe.kr/2/0/1298'>https://www.sysnet.pe.kr/2/0/1298</a> </pre> <br /> 해법도 알아볼까요? 우선, 위의 글에서 비주얼 스튜디오로 프로젝트 속성 창의 "Create Strong Name Key" 대화창을 이용해 pfx 파일 생성과 함께 그것의 키를 입력하는 것을 살펴봤는데요. 그 글에서도 언급했지만, 이때 입력한 키는 다음의 로컬 경로에 각각 파일로 저장이 됩니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys // Windows 10의 경우 %USERPROFILE%\AppData\Roaming\Microsoft\Crypto\RSA\[로그인 사용자 SID] </pre> <br /> 테스트를 위해 저 경로에 저장된 암호 키 파일을 삭제하면 이후 비주얼 스튜디오 빌드에서 이런 오류가 발생합니다.<br /> <br /> <div style='BACKGROUND-COLOR: #ccffcc; padding: 10px 10px 5px 10px; MARGIN: 0px 10px 10px 10px; FONT-FAMILY: Malgun Gothic, Consolas, Verdana; COLOR: #005555'> Rebuild started...<br /> 1>------ Rebuild All started: Project: WindowsFormsApp1, Configuration: Debug Any CPU ------<br /> 1>C:\Program Files (x86)\Microsoft Visual Studio\2019\Enterprise\MSBuild\Current\Bin\Microsoft.Common.CurrentVersion.targets(3241,5): error MSB3325: Cannot import the following key file: test.pfx. The key file may be password protected. To correct this, try to import the certificate again or manually install the certificate to the Strong Name CSP with the following key container name: <span style='color: blue; font-weight: bold'>VS_KEY_DA465D069C34F247</span> <br /> ========== Rebuild All: 0 succeeded, 1 failed, 0 skipped ==========<br /> </div><br /> <br /> 자, 그럼 다시 키 파일을 등록해 볼까요? ^^ 여기서 중요한 것은 위의 메시지에서 출력해 주는 "VS_KEY_DA465D069C34F247" 문자열입니다. 이것을 이용해 다음과 같이 (비주얼 스튜디오 없이) <a target='tab' href='https://docs.microsoft.com/en-us/dotnet/framework/tools/sn-exe-strong-name-tool'>sn.exe</a> 도구로 직접 등록하는 것이 가능합니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > C:\WinFormsApp1\WindowsFormsApp1> <span style='color: blue; font-weight: bold'>sn -i test.pfx VS_KEY_DA465D069C34F247</span> Microsoft (R) .NET Framework Strong Name Utility Version 4.0.30319.0 Copyright (c) Microsoft Corporation. All rights reserved. Enter the password for the PKCS#12 key file: Key pair installed into 'VS_KEY_DA465D069C34F247' </pre> <br /> 이때 명령어 실행 중 암호룰 묻는데, 마찬가지로 비주얼 스튜디오에서 pfx를 생성 시 입력했던 그 암호를 입력하면 됩니다. <br /> <br /> <hr style='width: 50%' /><br /> <br /> 그런데, 살짝 문제가 있습니다. sn.exe -i 옵션의 두 번째 인자로 준 "Container name"에 해당하는 문자열(예제에서는 VS_KEY_DA465D069C34F247)을 구하는 방법이 애매합니다. 사실, 위의 내용대로 그냥 키 파일을 삭제 후 빌드를 해보고 그 오류 메시지로부터 얻는 것도 나름 괜찮은 방법에 속합니다. 만약, 그게 싫다고 하면 ^^... 음... 어떤 방법이 있을지 검색을 해보겠습니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > Enumerating container names of the strong name CSP ; <a target='tab' href='https://stackoverflow.com/questions/16658541/enumerating-container-names-of-the-strong-name-csp'>https://stackoverflow.com/questions/16658541/enumerating-container-names-of-the-strong-name-csp</a> </pre> <br /> 위의 글에 보면 시스템에 등록된 컨테이너를 나열하는 코드를 싣고 있습니다. 해당 코드를 github에 프로젝트로 구성해서 올려놨으니,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > KeyPal ; <a target='tab' href='https://github.com/stjeong/DotNetSamples/tree/master/WinConsole/KeyPal'>https://github.com/stjeong/DotNetSamples/tree/master/WinConsole/KeyPal</a> </pre> <br /> 참고하시고, 어쨌든 이를 실행해 보면 아쉽게도 VS_KEY_* 관련 이름들이 한두 개가 아니라서,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > C:\temp> <span style='color: blue; font-weight: bold'>KeyPal</span> 35242e064b06c50b2ab4bf5a2ab52e2c_ac8544f3-1ae2-48c6-bc0b-2b8445bc10e8 c668f4c0-c191-4ca5-b5f3-b4461be98899 pk length:160 VS_KEY_CF3818a49CaaF202 pk length:160 VS_KEY_ab465a069C54F243 pk length:160 VS_KEY_9CB3a295586C15C4 pk length:160 5b294908-e905-40e4-84b4-195cb5cb9333 pk length:288 VS_KEY_bF59592b36143EB1 pk length:160 VS_KEY_920B54E5B40C1B44 pk length:160 VS_KEY_3FEbFCF9682a4499 pk length:160 VS_KEY_a9484549382a1935 pk length:160 VS_KEY_1aEB4EBaab66Bb58 pk length:160 214959e6-6acf-4916-8a5b-8b390eea25c0 pk length:288 IIS Express development Certificate Container pk length:288 </pre> <br /> 일일이 한 번씩 대입해보면서 빌드 오류가 발생하지 않을 때까지 체크해야만 합니다. 하지만 딱 봐도 이건 왠지 아닌 것 같습니다. ^^; 그런데, <a target='tab' href='https://stackoverflow.com/questions/2815366/cannot-import-the-keyfile-blah-pfx-error-the-keyfile-may-be-password-protec#59074909'>VS_KEY_* 이름을 생성하는 규칙을 msbuild로부터 추려내 sn.exe의 기능을 수행하는 도구</a>가 공개되어 있습니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > honzajscz/SnInstallPfx ; <a target='tab' href='https://github.com/honzajscz/SnInstallPfx'>https://github.com/honzajscz/SnInstallPfx</a> </pre> <br /> 따라서 이를 이용하면 다음과 같이 pfx 파일과 비밀번호만 지정하면 됩니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > C:\temp> <span style='color: blue; font-weight: bold'>sninstallpfx test.pfx 1111111</span> The key pair has been installed into the strong name CSP key container 'VS_KEY_DA465D069C34F247'. VS_KEY_DA465D069C34F247 </pre> <br /> <hr style='width: 50%' /><br /> <br /> 이름 생성 규칙은 "<a target='tab' href='https://github.com/stjeong/DotNetSamples/tree/master/WinConsole/KeyPal'>KeyPal</a>" 소스 코드에도 넣어두었습니다. 따라서 다음과 같이 실행할 수 있습니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > C:\temp\DotNetSamples\WinConsole\KeyPal\bin\Debug> <span style='color: blue; font-weight: bold'>KeyPal.exe C:\temp\test.pfx</span> VS_KEY_DA465D069C34F247 </pre> </p><br /> <br /><hr /><span style='color: Maroon'>[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]</span> </div>
첨부파일
스팸 방지용 인증 번호
1875
(왼쪽의 숫자를 입력해야 합니다.)