Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

pfx의 암호 키 파일을 Visual Studio 없이 등록하는 방법

이런 질문이 있군요,

Jenkins에서 Clickonce publish 해본 분 계신가요? 
; https://social.msdn.microsoft.com/Forums/ko-KR/5e2e3519-fdf8-4d5f-8137-aafc9a1742bd/jenkins5064049436-clickonce-publish-5464448376-48516?forum=dotnetko

이에 대한 원인은 다음의 글에 연결됩니다.

Visual Studio에서 pfx 파일로 서명한 경우, 암호는 어디에 저장될까?
; https://www.sysnet.pe.kr/2/0/1298

해법도 알아볼까요? 우선, 위의 글에서 비주얼 스튜디오로 프로젝트 속성 창의 "Create Strong Name Key" 대화창을 이용해 pfx 파일 생성과 함께 그것의 키를 입력하는 것을 살펴봤는데요. 그 글에서도 언급했지만, 이때 입력한 키는 다음의 로컬 경로에 각각 파일로 저장이 됩니다.

C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys

// Windows 10의 경우
%USERPROFILE%\AppData\Roaming\Microsoft\Crypto\RSA\[로그인 사용자 SID]

테스트를 위해 저 경로에 저장된 암호 키 파일을 삭제하면 이후 비주얼 스튜디오 빌드에서 이런 오류가 발생합니다.

Rebuild started...
1>------ Rebuild All started: Project: WindowsFormsApp1, Configuration: Debug Any CPU ------
1>C:\Program Files (x86)\Microsoft Visual Studio\2019\Enterprise\MSBuild\Current\Bin\Microsoft.Common.CurrentVersion.targets(3241,5): error MSB3325: Cannot import the following key file: test.pfx. The key file may be password protected. To correct this, try to import the certificate again or manually install the certificate to the Strong Name CSP with the following key container name: VS_KEY_DA465D069C34F247
========== Rebuild All: 0 succeeded, 1 failed, 0 skipped ==========


자, 그럼 다시 키 파일을 등록해 볼까요? ^^ 여기서 중요한 것은 위의 메시지에서 출력해 주는 "VS_KEY_DA465D069C34F247" 문자열입니다. 이것을 이용해 다음과 같이 (비주얼 스튜디오 없이) sn.exe 도구로 직접 등록하는 것이 가능합니다.

C:\WinFormsApp1\WindowsFormsApp1> sn -i test.pfx VS_KEY_DA465D069C34F247

Microsoft (R) .NET Framework Strong Name Utility  Version 4.0.30319.0
Copyright (c) Microsoft Corporation.  All rights reserved.

Enter the password for the PKCS#12 key file:
Key pair installed into 'VS_KEY_DA465D069C34F247'

이때 명령어 실행 중 암호룰 묻는데, 마찬가지로 비주얼 스튜디오에서 pfx를 생성 시 입력했던 그 암호를 입력하면 됩니다.




그런데, 살짝 문제가 있습니다. sn.exe -i 옵션의 두 번째 인자로 준 "Container name"에 해당하는 문자열(예제에서는 VS_KEY_DA465D069C34F247)을 구하는 방법이 애매합니다. 사실, 위의 내용대로 그냥 키 파일을 삭제 후 빌드를 해보고 그 오류 메시지로부터 얻는 것도 나름 괜찮은 방법에 속합니다. 만약, 그게 싫다고 하면 ^^... 음... 어떤 방법이 있을지 검색을 해보겠습니다.

Enumerating container names of the strong name CSP
; https://stackoverflow.com/questions/16658541/enumerating-container-names-of-the-strong-name-csp

위의 글에 보면 시스템에 등록된 컨테이너를 나열하는 코드를 싣고 있습니다. 해당 코드를 github에 프로젝트로 구성해서 올려놨으니,

KeyPal
; https://github.com/stjeong/DotNetSamples/tree/master/WinConsole/KeyPal

참고하시고, 어쨌든 이를 실행해 보면 아쉽게도 VS_KEY_* 관련 이름들이 한두 개가 아니라서,

C:\temp> KeyPal
35242e064b06c50b2ab4bf5a2ab52e2c_ac8544f3-1ae2-48c6-bc0b-2b8445bc10e8

c668f4c0-c191-4ca5-b5f3-b4461be98899 pk length:160

VS_KEY_CF3818a49CaaF202 pk length:160

VS_KEY_ab465a069C54F243 pk length:160


VS_KEY_9CB3a295586C15C4 pk length:160

5b294908-e905-40e4-84b4-195cb5cb9333 pk length:288


VS_KEY_bF59592b36143EB1 pk length:160

VS_KEY_920B54E5B40C1B44 pk length:160

VS_KEY_3FEbFCF9682a4499 pk length:160

VS_KEY_a9484549382a1935 pk length:160


VS_KEY_1aEB4EBaab66Bb58 pk length:160

214959e6-6acf-4916-8a5b-8b390eea25c0 pk length:288

IIS Express development Certificate Container pk length:288

일일이 한 번씩 대입해보면서 빌드 오류가 발생하지 않을 때까지 체크해야만 합니다. 하지만 딱 봐도 이건 왠지 아닌 것 같습니다. ^^; 그런데, VS_KEY_* 이름을 생성하는 규칙을 msbuild로부터 추려내 sn.exe의 기능을 수행하는 도구가 공개되어 있습니다.

honzajscz/SnInstallPfx
; https://github.com/honzajscz/SnInstallPfx

따라서 이를 이용하면 다음과 같이 pfx 파일과 비밀번호만 지정하면 됩니다.

C:\temp> sninstallpfx test.pfx 1111111
The key pair has been installed into the strong name CSP key container 'VS_KEY_DA465D069C34F247'.
VS_KEY_DA465D069C34F247




이름 생성 규칙은 "KeyPal" 소스 코드에도 넣어두었습니다. 따라서 다음과 같이 실행할 수 있습니다.

C:\temp\DotNetSamples\WinConsole\KeyPal\bin\Debug> KeyPal.exe C:\temp\test.pfx
VS_KEY_DA465D069C34F247




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 12/2/2020]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 16  17  18  [19]  20  21  22  23  24  25  26  27  28  29  30  ...
NoWriterDateCnt.TitleFile(s)
13149정성태10/27/20225667오류 유형: 825. C# - CLR ETW 이벤트 수신이 GCHeapStats_V1/V2에 대해 안 되는 문제파일 다운로드1
13148정성태10/26/20225658오류 유형: 824. msbuild 에러 - error NETSDK1005: Assets file '...\project.assets.json' doesn't have a target for 'net5.0'. Ensure that restore has run and that you have included 'net5.0' in the TargetFramew
13147정성태10/25/20224767오류 유형: 823. Visual Studio 2022 - Unable to attach to CoreCLR. The debugger's protocol is incompatible with the debuggee.
13146정성태10/24/20225612.NET Framework: 2060. C# - Java의 Xmx와 유사한 힙 메모리 최댓값 제어 옵션 HeapHardLimit
13145정성태10/21/20225877오류 유형: 822. db2 - Password validation for user db2inst1 failed with rc = -2146500508
13144정성태10/20/20225716.NET Framework: 2059. ClrMD를 이용해 윈도우 환경의 메모리 덤프로부터 닷넷 모듈을 추출하는 방법파일 다운로드1
13143정성태10/19/20226240오류 유형: 821. windbg/sos - Error code - 0x000021BE
13142정성태10/18/20224983도서: 시작하세요! C# 12 프로그래밍
13141정성태10/17/20226727.NET Framework: 2058. [in,out] 배열을 C#에서 C/C++로 넘기는 방법 - 세 번째 이야기파일 다운로드1
13140정성태10/11/20226097C/C++: 159. C/C++ - 리눅스 환경에서 u16string 문자열을 출력하는 방법 [2]
13139정성태10/9/20225926.NET Framework: 2057. 리눅스 환경의 .NET Core 3/5+ 메모리 덤프로부터 모든 닷넷 모듈을 추출하는 방법파일 다운로드1
13138정성태10/8/20227217.NET Framework: 2056. C# - await 비동기 호출을 기대한 메서드가 동기로 호출되었을 때의 부작용 [1]
13137정성태10/8/20225604.NET Framework: 2055. 리눅스 환경의 .NET Core 3/5+ 메모리 덤프로부터 닷넷 모듈을 추출하는 방법
13136정성태10/7/20226176.NET Framework: 2054. .NET Core/5+ SDK 설치 없이 dotnet-dump 사용하는 방법
13135정성태10/5/20226406.NET Framework: 2053. 리눅스 환경의 .NET Core 3/5+ 메모리 덤프를 분석하는 방법 - 두 번째 이야기
13134정성태10/4/20225138오류 유형: 820. There is a problem with AMD Radeon RX 5600 XT device. For more information, search for 'graphics device driver error code 31'
13133정성태10/4/20225455Windows: 211. Windows - (commit이 아닌) reserved 메모리 사용량 확인 방법 [1]
13132정성태10/3/20225335스크립트: 42. 파이썬 - latexify-py 패키지 소개 - 함수를 mathjax 식으로 표현
13131정성태10/3/20227998.NET Framework: 2052. C# - Windows Forms의 데이터 바인딩 지원(DataBinding, DataSource) [2]파일 다운로드1
13130정성태9/28/20225100.NET Framework: 2051. .NET Core/5+ - 에러 로깅을 위한 Middleware가 동작하지 않는 경우파일 다운로드1
13129정성태9/27/20225396.NET Framework: 2050. .NET Core를 IIS에서 호스팅하는 경우 .NET Framework CLR이 함께 로드되는 환경
13128정성태9/23/20227978C/C++: 158. Visual C++ - IDL 구문 중 "unsigned long"을 인식하지 못하는 #import파일 다운로드1
13127정성태9/22/20226425Windows: 210. WSL에 systemd 도입
13126정성태9/15/20227031.NET Framework: 2049. C# 11 - 정적 메서드에 대한 delegate 처리 시 cache 적용
13125정성태9/14/20227243.NET Framework: 2048. C# 11 - 구조체 필드의 자동 초기화(auto-default structs)
13124정성태9/13/20226986.NET Framework: 2047. Golang, Python, C#에서의 CRC32 사용
... 16  17  18  [19]  20  21  22  23  24  25  26  27  28  29  30  ...