`
pcajax
  • 浏览: 2174274 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

.NET强名称工具(Sn.exe)使用详解

阅读更多
<script type="text/javascript"> cpro_client='newcn2008_cpr'; cpro_at='text'; cpro_161=2; cpro_flush=4; cpro_w=640; cpro_h=60; cpro_template='text_default_640_60'; cpro_cbd='#F3F8FE'; cpro_cbg='#F5FAFD'; cpro_ctitle='#0066ff'; cpro_cdesc='#444444'; cpro_curl='#008000'; cpro_cflush='#e10900'; cpro_uap=1; cpro_cad=1; </script><script language="JavaScript" src="http://cpro.baidu.com/cpro/ui/cp.js" type="text/javascript"></script>
-

强名称工具有助于使用强名称对程序集进行签名。Sn.exe 提供用于密钥管理、签名生成和签名验证的选项。

  语法格式:
sn [-quiet][option [parameter(s)]]

  参数及选项说明

-c [csp]
 将默认加密服务提供程序 (CSP) 设置为用于强名称签名。此设置应用于整台计算机。如果不指定 CSP 名称,则 Sn.exe 将清除当前设置。

-d container
 从强名称 CSP 中删除指定的密钥容器。

-D assembly1 assembly2
 验证两个程序集是否只是签名不同。这经常用作使用不同的密钥对重新为程序集创建签名后的检查。

-e assembly outfile
 从 assembly 中提取公钥并将其存储在 outfile 中。

-h
 显示该工具的命令语法和选项。

-i infile container
 从指定密钥容器中的 infile 安装密钥对。密钥容器位于强名称 CSP 中。

-k [keysize] outfile
 生成一个指定大小的新 RSACryptoServiceProvider 密钥并将其写入指定的文件。公钥和私钥都写入该文件。
 如果不指定密钥大小,并且已安装了 Microsoft Enhanced Cryptographic Provider,则默认情况下生成 1,024 位的密钥;否则,生成 512 位的密钥。
 如果安装了 Microsoft Enhanced Cryptographic Provider,则 keysize 参数支持 384 位至 16,384 位(增量为 8 位)的密钥长度。如果安装了 Microsoft Base Cryptographic Provider,则支持 384 位至 512 位(增量为 8 位)的密钥长度。

-m [y|n]
 指定密钥容器是计算机特定的还是用户特定的。如果指定 y,则密钥容器是计算机特定的。如果指定 n,则密钥容器是用户特定的。
 如果既没有指定 y 也没有指定 n,则此选项显示当前设置。

-o infile [outfile]
 从 infile 中提取公钥并将其存储在 .csv 文件中。公钥的每一字节都由逗号分隔。这种格式对于通过硬编码在源代码中将公钥作为初始化数组引用很有用。如果不指定 outfile,则此选项将输出放到剪贴板上。

-p infile outfile
 从 infile 中的密钥对提取公钥并将其存储在 outfile 中。此公钥可用于通过程序集链接器 (Al.exe) 的 /delaysign+ 和 /keyfile 选项对程序集进行延迟签名。如果延迟创建程序集的签名,则在编译时只设置公钥,并在文件中为以后知道公钥时添加的签名保留空间。

-pc container outfile
 从 container 中的密钥对中提取公钥并将其存储在 outfile 中。

-q[uiet]
 指定安静模式;取消显示成功消息。

-R[a] assembly infile
 使用 infile 中的密钥对,重新签名先前已签名的程序集或延迟已签名的程序集。
 如果使用 -Ra,则重新计算程序集中所有文件的哈希。

-Rc[a] assembly container
 使用容器中的密钥对,重新签名先前已签名的程序集或延迟已签名的程序集。
 如果使用 -Rca,则重新计算程序集中所有文件的哈希。

-Rh assembly
 重新计算程序集中所有文件的哈希。
 
-t[p] infile
 显示存储在 infile 中的公钥的标记。infile 的内容必须是以前使用 -p 从密钥对文件生成的公钥。不要使用 -t[p] 选项直接从密钥对文件提取该标记。
 Sn.exe 使用公钥中的哈希函数计算该标记。为节省空间,公共语言运行库在记录对具有强名称的程序集的依赖性时,将公钥标记存储在清单中,作为对另一个程序集的引用的一部分。-tp 选项除显示标记外还显示公钥。
 请注意,此选项不验证程序集签名,而且不应用于做出信任决策。此选项仅显示原始公钥标记数据。

-T[p] assembly
 显示 assembly 的公钥标记。assembly 必须是包含程序集清单的文件的名称。
 Sn.exe 使用公钥中的哈希函数计算该标记。为节省空间,公共语言运行库在记录对具有强名称的程序集的依赖性时,将公钥标记存储在清单中,作为对另一个程序集的引用的一部分。-Tp 选项除显示标记外还显示公钥。
 请注意,此选项不验证程序集签名,而且不应用于做出信任决策。此选项仅显示原始公钥标记数据。

 

 

-v assembly
 验证 assembly 中的强名称,其中 assembly 是包含程序集清单的文件名。

-vf assembly
 验证 assembly 中的强名称。与 -v 选项不同,-vf 强制实施验证,即使已使用 -Vr 选项禁用了验证。

-Vl
 列出此计算机上的强名称验证的当前设置。

-Vr assembly [userlist] [infile]
 注册 assembly 以跳过验证。或者,可以指定用逗号分隔的用户名列表。如果指定 infile,则验证保持启用,但 infile 中的公钥将用于验证操作。可以 *, strongname 的形式指定程序集,以注册所有具有指定强名称的程序集。Strongname 应指定为十六进制数字的字符串以表示标记形式的公钥。参见 -t 和 -T 选项以显示公钥标记。

警告
仅在开发期间使用此选项。将程序集添加到跳过验证列表会产生安全漏洞。如果将某程序集添加到跳过验证列表中,则恶意的程序集可以通过使用该程序集的完全限定程序集名称来隐藏身份,完全限定程序集名称由程序集名称、版本、区域性和公钥标记组成。这使恶意程序集也可以跳过验证。

-Vu assembly
 注销 assembly,不跳过验证。应用于 -Vr 的同一程序集命名规则也应用于 -Vu。

-Vx
 移除所有验证跳过项。

-?
 显示该工具的命令语法和选项。

注意
所有 Sn.exe 选项都区分大小写,并且必须完全按上面显示的样子键入才可以被此工具识别。
 
备注
-R 和 –Rc 选项对被延迟签名的程序集很有用。在此方案中,编译时只设置公钥,并且以后知道私钥时执行签名。

  示例

下面的命令创建一个新的随机密钥对并将其存储在 keyPair.snk 中。
sn -k keyPair.snk

下面的命令将 keyPair.snk 中的密钥存储在强名称 CSP 中的容器 MyContainer 中。
sn -i keyPair.snk MyContainer

下面的命令从 keyPair.snk 中提取公钥并将其存储在 publicKey.snk 中。
sn -p keyPair.snk publicKey.snk

下面的命令显示公钥和 publicKey.snk 包含的公钥的标记。
sn -tp publicKey.snk

下面的命令验证程序集 MyAsm.dll。
sn -v MyAsm.dll

下面的命令从默认 CSP 中删除 MyContainer。
sn -d MyContainer

 

分享到:
评论

相关推荐

    sn 强名称工具 (Sn.exe) 创建密钥对

    ".net 下用来创建强名称的工具 sn 强名称工具 (Sn.exe)" 提及了在.NET环境中,sn.exe工具是创建强名称密钥对的关键组件。这个命令行工具允许开发者生成一对非对称密钥,用于给.NET程序集签名,从而增强其安全性。 *...

    vb.net 中DLL通过GAC注册

    - **sn.exe**: 是.NET Framework SDK中的另一个命令行工具,用于创建、删除和查看程序集的强名称密钥对。 - **命令格式**: - `sn -Vr [assembly_file_path]`: 验证指定程序集文件的强名称。 - **示例**: - `sn -Vr...

    进入IT企业必读的200个+.NET面试题.pdf )

    这可以通过Visual Studio或其他.NET编译器工具完成,例如使用`sn.exe`工具。 - **2.3.2 如何把程序集放入GAC中?** - GAC(Global Assembly Cache)是.NET的一个全局存储位置,用于存放共享的程序集。可以通过`...

    .NET interview 考点

    可以使用SN.EXE工具来生成强名称。首先,需要创建一个密钥对文件(.snk),然后使用该文件来签署Assembly。这样,Assembly就有了一个唯一的强名称,可以在GAC中进行注册。 **2.5 如何向GAC添加或移除Assembly?** ...

    SSIS - reference dll.txt

    - 使用 `sn.exe` 工具可以为 DLL 生成强名称密钥文件 (SNK)。这一步骤对于确保 DLL 文件的唯一性和安全性至关重要。 ```bash sn -k "D:\Perforce\1985\depot\dmo\Zeus\Zeus\Development\ui\ZeusFrad\Zeus.Frad....

    ASP 调用C#编写的DLL的方法(成功运行)

    这一步骤可以通过使用Visual Studio中的“签名”选项完成,或者通过命令行工具`sn.exe`手动进行。具体做法是在`AssemblyInfo.cs`文件中添加`[assembly: AssemblyKeyFile("路径\\test.snk")]`,这里的`test.snk`是...

    C#习题.doc

    - **命令**:用于生成公钥/私钥对的命令通常是在.NET Framework的工具集中,如`sn.exe`。 #### 二十四、强名称程序集安装命令 - **命令**:使用`gacutil.exe`命令将强名称程序集安装到全局程序集缓存中。 #### 二...

    ----------群硕面试题------

    - sn工具用于处理强名称,-t参数查看dll的公钥信息。 - DCOM通常使用135端口进行RPC通信,开放这些端口可能带来安全风险。 - OOP(面向对象编程)关注对象封装、继承和多态,SOA(面向服务架构)强调服务的独立性...

    web渗透测试技巧(上)

    ### Web渗透测试技巧详解(上) #### 知识点概览 本文将深入解析一系列重要的Web渗透测试技巧,包括但不限于HTTP协议的基础理解、常见的HTTP请求方法及其应用、以及利用特定HTTP方法进行的安全测试实践。 #### ...

Global site tag (gtag.js) - Google Analytics