Microsoft MVP성태의 닷넷 이야기
.NET Framework: 796. C# - 인증서를 윈도우에 설치하는 방법 [링크 복사], [링크+제목 복사]
조회: 15745
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 8개 있습니다.)

C# - 인증서를 윈도우에 설치하는 방법

요즘 SSL/TLS가 대두되면서 인증서를 꽤나 많이 사용하게 됩니다. 문제는 이게 일반 윈도우 사용자 입장에서는 은근히 복잡하다는 것인데요.

우선 대표적으로 인증서는 2군데 저장소가 있습니다. 하나는 현재 로그인 한 사용자의 저장소이고, 하나는 컴퓨터 전역적으로 접근할 수 있는 저장소입니다. 전자의 경우로 설치한 인증서를 보고 싶다면 명령행에 "certmgr"이라고 입력하고 후자의 인증서를 보고 싶다면 "certlm"이라고 입력하면 됩니다. 그럼 각각의 저장소에 대한 인증서 관리자가 실행되어 개별 영역에 인증서를 추가/삭제할 수 있습니다.

그런데 여기서 또다시 문제가 있습니다. 저장소마다 다른 세부 저장소가 있다는 점입니다.

  • Personal
  • Trusted Root Certification Authorities
  • Intermediate Certification Authorities
  • Trusted Publishers
  • Untrusted Certificates
  • Third-Party Root Certification Authorities
  • Trusted People
  • Remote Desktop
  • Smart Card Trusted Roots
  • ...기타 등등...

대개의 경우, 테스트 인증서와 같은 자신이 직접 만든 것들은 "Trusted Root Certification Authorities"에 설치합니다. 그 외의 경우에는 응용 프로그램이 요구하는 위치에 인증서가 등록되어야 하는데 가령 예전에 만든 Outlook 확장의 경우,

아웃룩 사용자를 위한 중국어 스팸 필터 Add-in
; https://www.sysnet.pe.kr/2/0/11306

(certlm으로 관리되는) "Local Computer" 영역의 저장소 중 "Trusted Root Certification Authorities"와 "Trusted Publishers"에 저장되는 것을 요구합니다. (물론, 정식 인증 기관으로부터 발급받은 경우라면 설치가 필요 없습니다.)

certmgr2_1.png

그런데, 저런 절차를 사용자에게 맡길 수는 없습니다. 따라서 프로그램으로 처리를 해야 하는데, 명령행에서 이를 수행할 수 있는 certmgr.exe가 있지만,

CertMgr
; https://learn.microsoft.com/en-us/windows/desktop/seccrypto/certmgr

아쉽게도 Windows SDK에 포함되어 있습니다. 이 경우 역시, 사용자에게 Windows SDK를 설치해야 한다고 가이드 할 수는 없습니다. 어쩔 수 없습니다. 이런 경우에는 코딩을 할 수밖에. ^^

다행히, .NET 2.0부터 제공하던 X509Store 타입을 이용하면 이 문제를 쉽게 해결할 수 있습니다.

X509Store  Class
; https://learn.microsoft.com/en-us/dotnet/api/system.security.cryptography.x509certificates.x509store

How to programmatically install a certificate using C#
; https://stackoverflow.com/questions/12337721/how-to-programmatically-install-a-certificate-using-c-sharp

예를 들어, "아웃룩 사용자를 위한 중국어 스팸 필터 Add-in" 글에서 사용한 인증서를 설치하고 싶다면 다음과 같이 코딩하면 됩니다.

using System;
using System.Collections.Generic;
using System.IO;
using System.Linq;
using System.Net;
using System.Security.Cryptography.X509Certificates;
using System.Text;

namespace CertMgr2
{
    class Program
    {
        static void Main(string[] args)
        {
            string certUrl = "http://sysnet.blob.core.windows.net/temp/stjeong.cer";
            string certFilePath = null;

            try
            {
                certFilePath = DownloadCertifcate(certUrl);

                InstallCertificate(StoreLocation.LocalMachine, StoreName.Root, certFilePath);
                InstallCertificate(StoreLocation.LocalMachine, StoreName.TrustedPublisher, certFilePath);

                Console.WriteLine("Installed: " + certUrl);
            }
            finally
            {
                if (File.Exists(certFilePath) == true)
                {
                    File.Decrypt(certFilePath);
                }
            }
        }

        private static string DownloadCertifcate(string certUrl)
        {
            string tempFilePath = Path.GetTempFileName();

            WebClient wc = new WebClient();
            wc.DownloadFile(certUrl, tempFilePath);

            return tempFilePath;
        }

        private static void InstallCertificate(StoreLocation storeLocation, StoreName storeName, string certFilePath)
        {
            X509Store store = new X509Store(storeName, storeLocation);
            store.Open(OpenFlags.ReadWrite);
            store.Add(new X509Certificate2(X509Certificate2.CreateFromCertFile(certFilePath)));
            store.Close();
        }
    }
}
그리고 StoreLocation.LocalMachine에 인증서를 설치하기 때문에 관리자 권한을 요구하므로 manifest 파일을 다음과 같이 구성합니다.

<?xml version="1.0" encoding="utf-8"?>
<assembly manifestVersion="1.0" xmlns="urn:schemas-microsoft-com:asm.v1">
  <assemblyIdentity version="1.0.0.0" name="MyApplication.app"/>
  <trustInfo xmlns="urn:schemas-microsoft-com:asm.v2">
    <security>
      <requestedPrivileges xmlns="urn:schemas-microsoft-com:asm.v3">
        <requestedExecutionLevel level="requireAdministrator" uiAccess="false" />
      </requestedPrivileges>
    </security>
  </trustInfo>
</assembly>

(이 글의 소스 코드는 https://github.com/stjeong/CharacterRangeFilter에 올렸습니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 3/6/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 31  32  33  34  35  36  37  38  39  40  41  42  43  [44]  45  ...
NoWriterDateCnt.TitleFile(s)
12518정성태1/30/202124776Linux: 37. Ubuntu에 Wireshark 설치 [2]
12517정성태1/30/202112345Linux: 36. 윈도우 클라이언트에서 X2Go를 이용한 원격 리눅스의 GUI 접속 - 우분투 20.04
12516정성태1/29/20219015Windows: 188. Windows - TCP default template 설정 방법
12515정성태1/28/202110153웹: 41. Microsoft Edge - localhost에 대해 http 접근 시 무조건 https로 바뀌는 문제 [3]
12514정성태1/28/202110500.NET Framework: 1021. C# - 일렉트론 닷넷(Electron.NET) 소개 [1]파일 다운로드1
12513정성태1/28/20218555오류 유형: 698. electronize - User Profile 디렉터리에 공백 문자가 있는 경우 빌드가 실패하는 문제 [1]
12512정성태1/28/20218357오류 유형: 697. The program can't start because VCRUNTIME140.dll is missing from your computer. Try reinstalling the program to fix this problem.
12511정성태1/27/20218097Windows: 187. Windows - 도스 시절의 8.3 경로를 알아내는 방법
12510정성태1/27/20218469.NET Framework: 1020. .NET Core Kestrel 호스팅 - Razor 지원 추가 [1]파일 다운로드1
12509정성태1/27/20219457개발 환경 구성: 524. Jupyter Notebook에서 C#(F#, PowerShell) 언어 사용을 위한 환경 구성 [3]
12508정성태1/27/20218031개발 환경 구성: 523. Jupyter Notebook - Slide 플레이 버튼이 없는 경우
12507정성태1/26/20218154VS.NET IDE: 157. Visual Studio - Syntax Visualizer 메뉴가 없는 경우
12506정성태1/25/202111393.NET Framework: 1019. Microsoft.Tye 기본 사용법 소개 [1]
12505정성태1/23/20219196.NET Framework: 1018. .NET Core Kestrel 호스팅 - Web API 추가 [1]파일 다운로드1
12504정성태1/23/202110316.NET Framework: 1017. .NET 5에서의 네트워크 라이브러리 개선 (2) - HTTP/2, HTTP/3 관련 [1]
12503정성태1/21/20218577오류 유형: 696. C# - HttpClient: Requesting HTTP version 2.0 with version policy RequestVersionExact while HTTP/2 is not enabled.
12502정성태1/21/20219294.NET Framework: 1016. .NET Core HttpClient의 HTTP/2 지원파일 다운로드1
12501정성태1/21/20218375.NET Framework: 1015. .NET 5부터 HTTP/1.1, 2.0 선택을 위한 HttpVersionPolicy 동작 방식파일 다운로드1
12500정성태1/21/20218975.NET Framework: 1014. ASP.NET Core(Kestrel)의 HTTP/2 지원 여부파일 다운로드1
12499정성태1/20/202110178.NET Framework: 1013. .NET Core Kestrel 호스팅 - 포트 변경, non-localhost 접속 지원 및 https 등의 설정 변경 [1]파일 다운로드1
12498정성태1/20/20219122.NET Framework: 1012. .NET Core Kestrel 호스팅 - 비주얼 스튜디오의 Kestrel/IIS Express 프로파일 설정
12497정성태1/20/202110023.NET Framework: 1011. C# - OWIN Web API 예제 프로젝트 [1]파일 다운로드2
12496정성태1/19/20218899.NET Framework: 1010. .NET Core 콘솔 프로젝트에서 Kestrel 호스팅 방법 [1]
12495정성태1/19/202111004웹: 40. IIS의 HTTP/2 지원 여부 - h2, h2c [1]
12494정성태1/19/202110157개발 환경 구성: 522. WSL2 인스턴스와 호스트 측의 Hyper-V에 운영 중인 VM과 네트워크 연결을 하는 방법 [2]
12493정성태1/18/20218582.NET Framework: 1009. .NET 5에서의 네트워크 라이브러리 개선 (1) - HTTP 관련 [1]파일 다운로드1
... 31  32  33  34  35  36  37  38  39  40  41  42  43  [44]  45  ...