Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 503. SHA256 테스트 인증서 생성 방법 [링크 복사], [링크+제목 복사]
조회: 9570
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

SHA256 테스트 인증서 생성 방법

Visual Studio의 C# 프로젝트 설정 창에서 테스트 인증서를 생성하면 SHA1 해시만 지원합니다. 만약, 해당 인증서를 SHA256으로 만들고 싶다면 PowerShell을 이용해,

New-SelfSignedCertificate
; https://learn.microsoft.com/en-us/powershell/module/pkiclient/new-selfsignedcertificate

관리자 권한으로 다음과 같이 실행해 주면 됩니다.

PS C:\temp> New-SelfSignedCertificate -DnsName "MyCert"

   PSParentPath: Microsoft.PowerShell.Security\Certificate::LocalMachine\MY

Thumbprint                                Subject
----------                                -------
CC699DC2F035A5580ECC0E638E0626EC537905B1  CN=MyCert

생성된 인증서는 "인증서 관리자(certlm, certmgr)"로 확인하면 Current User와 Local Computer 영역에 등록되어 총 3군데 위치하게 됩니다.

Certificates - Current User
    \Intermediate Certification Authorities
        \ Certificates

Certificates - Local Computer
    \Personal
        \ Certificates
    \Intermediate Certification Authorities
        \ Certificates

아울러 속성을 보면, 아래와 같이 SHA256으로 되어 있고!

sha256_self_cert_1.png




위의 명령어는 원래 다음과 같이 CertStoreLocation을 준 것과 동일한 효과를 갖습니다.

New-SelfSignedCertificate -DnsName "MyCert" -CertStoreLocation "cert:\LocalMachine\My"

반면 위치를 CurrentUser로 명시하면,

New-SelfSignedCertificate -DnsName "MyCert" -CertStoreLocation "cert:\CurrentUser\My"

이번에는 다음의 경로에만 등록되어 2개가 생성됩니다.

Certificates - Current User
    \Personal
        \ Certificates

    \Intermediate Certification Authorities
        \ Certificates

단독 테스트 인증서와 함께 루트를 갖는 테스트 인증서도 가능한데,

New-SelfSignedCertificate -DnsName "MyCert" -CertStoreLocation "cert:\CurrentUser\My" -TestRoot

이럴 때는, "CertReq Test Root"가 루트 인증서가 되고 그 하위에 "MyCert"가 위치합니다.

또한, FriendlyName이나 DnsName도 지정할 수 있고.

New-SelfSignedCertificate -DnsName "www.testsite.co.kr" -CertStoreLocation "cert:\CurrentUser\My" -FriendlyName "TestCert"

이렇게 생성된 테스트 인증서는 비주얼 스튜디오의 프로젝트 속성 창에서 제공하는 서명 용 인증서로 사용할 수 없습니다. 왜냐하면, 인증서의 용도가 "Client Authentication"과 "Server Authentication"으로 기본 지정되기 때문입니다. 따라서 그런 경우에는 명시적으로 "CodeSigning" 옵션을 명시해야 합니다.

New-SelfSignedCertificate -DnsName "www.testsite.co.kr" -Type CodeSigning -CertStoreLocation "cert:\CurrentUser\My" -FriendlyName "TestCert"




참고로 다음의 글은 makecert를 이용하는 방법을 설명합니다.

How to Create Certificate and SHA-256 XML Signatures?
; https://learnfreecoding.com/how-to-create-certificate-and-sha-256-xml-signatures/




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 3/9/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 16  17  18  19  20  21  22  23  24  25  26  27  [28]  29  30  ...
NoWriterDateCnt.TitleFile(s)
12926정성태1/17/20227157오류 유형: 787. AKS - pod 배포 시 ErrImagePull/ImagePullBackOff 오류
12925정성태1/17/20227243개발 환경 구성: 627. AKS의 준비 단계 - ACR(Azure Container Registry)에 docker 이미지 배포
12924정성태1/15/20228728.NET Framework: 1134. C# - ffmpeg(FFmpeg.AutoGen)를 이용한 비디오 디코딩 예제(decode_video.c) [2]파일 다운로드1
12923정성태1/15/20227643개발 환경 구성: 626. ffmpeg.exe를 사용해 비디오 파일을 MPEG1 포맷으로 변경하는 방법
12922정성태1/14/20226692개발 환경 구성: 625. AKS - Azure Kubernetes Service 생성 및 SLO/SLA 변경 방법
12921정성태1/14/20225653개발 환경 구성: 624. Docker Desktop에서 별도 서버에 설치한 docker registry에 이미지 올리는 방법
12920정성태1/14/20226428오류 유형: 786. Camtasia - An error occurred with the camera: Failed to Add Video Sampler.
12919정성태1/13/20226253Windows: 199. Host Network Service (HNS)에 의해서 점유되는 포트
12918정성태1/13/20226485Linux: 47. WSL - shell script에서 설정한 환경 변수가 스크립트 실행 후 반영되지 않는 문제
12917정성태1/12/20225711오류 유형: 785. C# - The type or namespace name '...' could not be found (are you missing a using directive or an assembly reference?)
12916정성태1/12/20225440오류 유형: 784. TFS - One or more source control bindings for this solution are not valid and are listed below.
12915정성태1/11/20225723오류 유형: 783. Visual Studio - We didn't find any interpreters
12914정성태1/11/20227644VS.NET IDE: 172. 비주얼 스튜디오 2022의 파이선 개발 환경 지원
12913정성태1/11/20228180.NET Framework: 1133. C# - byte * (바이트 포인터)를 FileStream으로 쓰는 방법 [1]
12912정성태1/11/20228807개발 환경 구성: 623. ffmpeg.exe를 사용해 비디오 파일의 이미지를 PGM(Portable Gray Map) 파일 포맷으로 출력하는 방법 [1]
12911정성태1/11/20226143VS.NET IDE: 171. 비주얼 스튜디오 - 더 이상 만들 수 없는 "ASP.NET Core 3.1 Web Application (.NET Framework)" 프로젝트
12910정성태1/10/20226615제니퍼 .NET: 30. 제니퍼 닷넷 적용 사례 (8) - CPU high와 DB 쿼리 성능에 문제가 함께 있는 사이트
12909정성태1/10/20228020오류 유형: 782. Visual Studio 2022 설치 시 "Couldn't install Microsoft.VisualCpp.Redist.14.Latest"
12908정성태1/10/20225869.NET Framework: 1132. C# - ref/out 매개변수의 IL 코드 처리
12907정성태1/9/20226311오류 유형: 781. (youtube-dl.exe) 실행 시 "This app can't run on your PC" / "Access is denied." 오류 발생
12906정성태1/9/20226933.NET Framework: 1131. C# - 네임스페이스까지 동일한 타입을 2개의 DLL에서 제공하는 경우 충돌을 우회하는 방법 [1]파일 다운로드1
12905정성태1/8/20226587오류 유형: 780. Could not load file or assembly 'Microsoft.VisualStudio.TextTemplating.VSHost.15.0, Version=16.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a' or one of its dependencies.
12904정성태1/8/20228619개발 환경 구성: 623. Visual Studio 2022 빌드 환경을 위한 github Actions 설정 [1]
12903정성태1/7/20227221.NET Framework: 1130. C# - ELEMENT_TYPE_INTERNAL 유형의 사용 예
12902정성태1/7/20227258오류 유형: 779. SQL 서버 로그인 에러 - provider: Shared Memory Provider, error: 0 - No process is on the other end of the pipe.
12901정성태1/5/20227326오류 유형: 778. C# - .NET 5+에서 warning CA1416: This call site is reachable on all platforms. '...' is only supported on: 'windows' 경고 발생
... 16  17  18  19  20  21  22  23  24  25  26  27  [28]  29  30  ...