Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pki-toolbox — Toolbox PKI lato client che decodifica artefatti X.509, CSR, chain, CRL, PKCS#7 e PKCS#12, visualizza ASN.1, converte formati e genera certificati self-signed nel browser. | Kitploit
Strumenti/GitHubGitHub/youkyi/pki-toolbox
Strumenti DifensiviAnalisi StaticaStrumenti di Crittografia/DecrittografiaSicurezza WebCrittografiaPrivacyUtilità e Framework
GitHubyoukyi/pki-toolbox

pki-toolbox

Toolbox PKI lato client che decodifica artefatti X.509, CSR, chain, CRL, PKCS#7 e PKCS#12, visualizza ASN.1, converte formati e genera certificati self-signed nel browser.

Vedi Repository
51637 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

pki-toolbox

license: MIT

Una toolbox self-hosted, 100% client-side per artefatti PKI: certificati X.509, CSR PKCS#10, catene, CRL, bundle PKCS#7 e PKCS#12, ASN.1 grezzo, conversione di formato, fingerprint ed emissione di certificati. Un'alternativa rispettosa della privacy e self-hostable ai decoder di certificati online.

Demo live: https://pki-toolbox.youkyi.net (la demo è la stessa build statica che puoi self-hostare qui sotto; nulla di ciò che incolli lascia il tuo browser).

Ogni byte viene analizzato all'interno del tuo browser con @peculiar/x509 e pkijs. Nulla viene mai caricato, il backend distribuisce solo file statici. Non devi fidarti sulla parola: vedi Privacy verificabile qui sotto.

Strumenti

StrumentoCategoriaDescrizione
Decoder di certificatiDecodificaOgni campo di un certificato X.509: subject, issuer, validità, SAN, key usage, fingerprint
Decoder di CSRDecodificaSubject, chiave pubblica, algoritmo di firma ed estensioni richieste di una richiesta PKCS#10
Decoder di cateneDecodificaSuddivide un bundle PEM concatenato in una catena ordinata e verifica ogni collegamento issuer-to-subject
Decoder di CRLDecodificaVoci revocate, date e motivi di revoca
Decoder PKCS#7DecodificaOgni certificato trasportato da un bundle PKCS#7 / CMS
Decoder PKCS#12DecodificaApre file .p12 / .pfx protetti da password
FingerprintIspezioneSHA-1 / SHA-256 / SHA-512 del DER
Visualizzatore ASN.1IspezioneAlbero tag/length/value espandibile di qualsiasi artefatto DER
Conversione di formatoConversionePEM ↔ DER ↔ PKCS#7
Certificato self-signedGenerazioneCertificato self-signed e coppia di chiavi (RSA / EC / Ed25519) tramite WebCrypto
Firma da una CAGenerazioneEmette un certificato da una CA esistente: nuova coppia di chiavi o CSR, leaf o intermediate, con fullchain pronta all'uso

Il catalogo vive in un unico registry (src/lib/tools.ts) che guida la navbar e la griglia della home.

Attorno agli strumenti stessi:

  • Incolla qualsiasi cosa nella home page. L'artefatto viene riconosciuto dai suoi byte (etichetta PEM o header DER, vedi src/lib/pki/detect.ts) e si apre nello strumento che lo legge.
  • Un artefatto nello strumento sbagliato lo segnala e propone quello corretto, trasferendone il contenuto. Il passaggio avviene in memoria, mai tramite URL, così resta fuori da file di cronologia, log dei proxy e sincronizzazioni dei bookmark.
  • "Stesso artefatto in" sotto un risultato lo porta agli altri strumenti che lo leggono, così un solo incolla risponde a più domande.
  • Una banda di verdetto risponde alla domanda per cui lo strumento esiste prima di qualsiasi riga di dettaglio, e i valori che finiscono citati in un ticket si copiano con un click.
  • Ogni strumento accetta un artefatto incollato o un file caricato, e include un input di esempio per provarlo senza averne uno. / posiziona il cursore nell'input.

Privacy verificabile

L'affermazione "non lascia mai il tuo browser" è verificabile dall'interno della pagina:

  • Ogni casella di input include un pannello Verify che rilegge la direttiva connect-src della pagina dalla policy con cui è stata servita, conta le richieste in grado di trasportare dati all'esterno da quando hai incollato, ed esegue un tentativo live che il browser rifiuta davanti a te, citando la direttiva che lo ha bloccato.
  • Una chiave privata incollata viene nominata e velata: la casella dice cosa contiene e che non ha lasciato la pagina, con Clear it e Show it anyway. Nulla viene decodificato, trasmesso o memorizzato.
  • Apri la scheda network del tuo browser mentre decodifichi un certificato: non vedrai una singola richiesta.

Eseguirlo

Esegui sempre un tag di release fissato e immutabile (vX.Y.Z), mai latest: un tag mobile non può essere verificato né ripristinato. Per la garanzia più forte, fissa il digest dell'immagine (...@sha256:...).

docker run -p 8080:8080 ghcr.io/youkyi/pki-toolbox:v2.2.0

Poi apri http://localhost:8080.

Immagini pubbliche

Ogni release è pubblicata, sotto lo stesso tag immutabile vX.Y.Z, su:

RegistryImmagine
GitHub Container Registryghcr.io/youkyi/pki-toolbox
Docker Hubyoukyi/pki-toolbox
docker pull ghcr.io/youkyi/pki-toolbox:v2.2.0   # or
docker pull youkyi/pki-toolbox:v2.2.0

Self-host con Docker Compose

services:
  pki-toolbox:
    image: ghcr.io/youkyi/pki-toolbox:v2.2.0
    ports:
      - '8080:8080'
    restart: unless-stopped
    security_opt:
      - no-new-privileges:true
    cap_drop:
      - ALL
    read_only: true
docker compose up -d

Il repository include un docker-compose.yml completamente rafforzato (filesystem root in sola lettura, capability rimosse, limiti di memoria e CPU); usa direttamente quel file invece di questo esempio minimale.

L'immagine è costruita da nginx:alpine-slim, pesa circa 25 MB, ascolta sulla porta non privilegiata 8080 e gira come utente non-root.

Sviluppo locale

Richiede Node 24 (la versione con cui l'immagine e la CI compilano) e pnpm 11. La versione esatta di pnpm è fissata dal campo packageManager di package.json, quindi corepack enable è sufficiente per ottenerla.

pnpm install
pnpm dev          # dev server on http://localhost:5173
pnpm test         # unit tests, single run (Vitest)
pnpm test:unit    # the same tests, in watch mode
pnpm test:e2e     # end-to-end tests (Playwright)
pnpm test:e2e:ui  # the same, in the Playwright UI
pnpm check        # svelte-check / TypeScript
pnpm lint         # Prettier + ESLint
pnpm format       # rewrite files with Prettier
pnpm build        # static build into ./build
pnpm preview      # serve ./build locally

Costruire l'immagine Docker

docker build -t pki-toolbox .
docker run -p 8080:8080 pki-toolbox

Come funziona

Scarica lo strumento