기본 콘텐츠로 건너뛰기

[C#] HTTPS로 접속하기

대기업 대상으로 프로그램 개발(SI)을 하고 있는데 예전에는 프로그램 기능에 대해서만 검수를 했었는데 요즘은 프로그램 보안에 대한 요구도 추가로 하고 있습니다.
이와 같이 보안이 강화됨에 따라 기존에 HTTP 프로토콜로 접속 가능하던 사이트들도 HTTPS로 바꾸고 있습니다.
따라서 웹 서비스에 접속하는 클라이언트도 HTTP, HTTPS 둘 다 지원해야 합니다.
아래 코드는 설정에서 접속할 URL을 읽어와 EndpointAddress를 생성합니다.

BaseAddress = CommonLib.Common.GetConfigString("BaseClientAddress", "URL", "");
EndPoint = new EndpointAddress(string.Format("{0}/Service.svc", BaseAddress));
EndPoint Scheme으로 접속해야 할 프로토콜을 확인할 수 있습니다.
접속 프로토콜에 따라 바인딩을 생성하면 됩니다.
아래는 CustomBinding 예제 클래스입니다.
public class CustomHttpBinding : CustomBinding
{
    private readonly bool useHttps;
    private readonly bool useBinaryEncoding;
    private readonly bool useCompression;
    private readonly HttpTransportBindingElement transport;

    public CustomHttpBinding(bool useHttps, bool binaryEncoding = true, bool compressMessages = false)
    {
        this.useHttps = useHttps;
        transport = useHttps ? 
            new HttpsTransportBindingElement()
                {
                    MaxBufferPoolSize = Int32.MaxValue,
                    MaxBufferSize = Int32.MaxValue,
                    MaxReceivedMessageSize = Int32.MaxValue,
                    RequestInitializationTimeout = new TimeSpan(0, 10, 0),
                    WebSocketSettings = new WebSocketTransportSettings { KeepAliveInterval = new TimeSpan(0, 30, 0) }
                } :
                new HttpTransportBindingElement()
                {
                    MaxBufferPoolSize = Int32.MaxValue,
                    MaxBufferSize = Int32.MaxValue,
                    MaxReceivedMessageSize = Int32.MaxValue,
                    RequestInitializationTimeout = new TimeSpan(0, 10, 0),
                };
        useBinaryEncoding = binaryEncoding;
        useCompression = compressMessages;

        #region 속성 설정
        OpenTimeout = new TimeSpan(0, 15, 0);
        ReceiveTimeout = new TimeSpan(0, 15, 0);
        CloseTimeout = new TimeSpan(0, 15, 0);
        SendTimeout = new TimeSpan(0, 15, 0);
        #endregion
    }

    public override BindingElementCollection CreateBindingElements()
    {
        #region Security 관련
        /*
        BindingElement security;
        if (useHttps)
        {
            security = SecurityBindingElement.CreateSecureConversationBindingElement(
                SecurityBindingElement.CreateUserNameOverTransportBindingElement());
        }
        else
        {
            security = SecurityBindingElement.CreateSecureConversationBindingElement(
                SecurityBindingElement.CreateUserNameForSslBindingElement(true));
        }
        */
        #endregion

        BindingElement encoding;
        if (useCompression)
        {
            encoding = new WcfExtensions.ServiceModel.Channels.CompressionBindingElement() { Level = CompressionLevel.Fast };
        }
        else
        {
            encoding = useBinaryEncoding
                ? (MessageEncodingBindingElement)new BinaryMessageEncodingBindingElement()
                : new TextMessageEncodingBindingElement();
        }

        return new BindingElementCollection(new[]
        {
            #region Security 관련
            ///security,
            #endregion
            encoding,
            transport,
        });
    }
}
CustomHttpBinding 클래스를 다음과 같이 사용할 수 있습니다.
BaseAddress = CommonLib.Common.GetConfigString("BaseClientAddress", "URL", "");
EndPoint = new EndpointAddress(string.Format("{0}/Service.svc", BaseAddress));

new CustomHttpBinding(EndPoint.Uri.Scheme == Uri.UriSchemeHttps, true, true);	

댓글

이 블로그의 인기 게시물

80040154 오류로 인해 CLSID가 {xxxx-...}인 구성 요소의 COM 클래스 팩터리를 검색하지 못했습니다.

원문보기 .NET 으로 만든 응용프로그램에서 com 객체를 호출한 경우 Windows7 64bit 에서 제목과 같은 에러가 발생했다. Win32 COM 과 .NET 프로그램간의 호환성 때문에 생긴 문제였다. 원인은 .NET 실행시 JIT 컴파일러에 의해 최적화된 기계어로 변환되기 때문.. Win32 COM은 컴파일시.. Win32 COM에 맞춰 빌드 속성에서 하위버전으로 맞춰 컴파일을 다시하는 방법도 있지만 메인 프로젝트가 .NET이라면 참조되는 모든 프로젝트를 다 바꿔야할 노릇.. 또 다른 방법은 COM+를 이용하여 독립적으로 만드는 것이다. 분리시키는 방법은 아래 주소해서 확인할 수 있다. http://support.microsoft.com/kb/281335 나의 경우는 Win32 COM DLL을 64비트 .NET 프로그램에서 참조하니 COM 객체를 제대로 호출하지 못하였습니다. 그래서 .NET 프로그램의 Target Machine을 x86으로 설정하니 제대로 COM 객체를 호출하였습니다.

[Pyinstaller] 실행 파일 관리자 권한 획득하기

고객사에서 일부 사용자에게서 프로그램 오류가 발생한다며 아래와 같이 에러 캡처를 보내왔습니다. 프로그램에서 로그를 남기기 위해 로그 파일을 생성하는데 권한의 문제로 로그 파일을 생성하지 못해 프로그램 오류가 발생한 것 같습니다. 처음에는 Python 코드에서 관리자 권한을 요청하는 코드를 넣으려고 했는데, 실제로 Stackoverflow를 찾아보면 이런 내용이 나옵니다. 프로그램이 관리자 권한으로 실행되지 않았다면 관리자 권한으로 다시 프로그램을 실행시키는 코드입니다. import os import sys import win32com.shell.shell as shell ASADMIN = 'asadmin' if sys.argv[-1] != ASADMIN: script = os.path.abspath(sys.argv[0]) params = ' '.join([script] + sys.argv[1:] + [ASADMIN]) shell.ShellExecuteEx(lpVerb='runas', lpFile=sys.executable, lpParameters=params) sys.exit(0) 하지만 개인적으로 이런 방식은 마음에 들지 않았고 조금 더 찾아보니 Pyinstaller로 exe 파일을 만들 때 옵션을 설정하여 관리자 권한을 요청하도록 할 수 있다고 합니다. --uac-admin을 옵션에 추가하면 프로그램 실행 시 관리자 권한을 요청할 수 있습니다. pyinstaller.exe --uac-admin sample.py 하지만 안타깝게도 이 방식은 원하는 대로 동작하지 않았습니다. 마지막으로 manifest 파일을 이용하여 시도해보았습니다. spec 파일을 이용하여 pyinstaller로 빌드하면 <실행 파일 이름>.manifest 라는 파일이 생성됩니다. 파일에서 아랫부분을 찾아볼 수 있습니다. <security> <re

초간단 프로그램 락 걸기

프로그램에 락을 걸 일이 생겨났다. 하드웨어 락을 걸면 쉬울텐데 그 정도는 아니고 프로그램의 실행 날짜를 제한 해 달라고 한다. 그래서 파일(license.lic)을 가지고 락을 걸리고 결정을 했다. 요구 사항은 아래와 같다. 1. license.lic 파일이 없으면 프로그램을 실행 할수 없게 한다. 2. 지정한 날짜를 넘어서는 프로그램을 실행 할수 없게 한다. 3. 사용자가 시스템 날짜를 되돌렸을때 인식하여 프로그램을 실행 할수 없게 한다. 음.... 1.번 문제는 사용자가 프로그램을 실행하기 위해서 license.lic 파일을 받아야만 한다. license.lic 파일에는 최근 실행 날짜/종료날짜 이런식으로 적도록 한다.(물론 내용은 암호화 한다.) 최근 실행날짜는 프로그램이 실행때마다 업데이트 하도록 하고 시스템 날짜와 비교하여 시스템 날짜가 최근 실행 날짜보다 이전의 날짜면 시스템 날짜를 되돌렸다고 인식하도록 한다.(3.번 문제 해결) 시스템 날짜와 종료 날짜를 비교하여 시스템 날짜가 종료 날짜를 넘으면 프로그램을 실행 할수 없도록 한다.(2.번 문제 해결)