microca

Network Analysis

Минималистичный Certificate Authority на Go для быстрого развёртывания PKI без зависимостей. Генерирует корневой CA, выдаёт серверные и клиентские сертификаты, управляет CRL. В пентесте используется для: создания PKI в лаборатории, MITM через подмену TLS-сертификатов, тестирования mTLS-аутентификации, аудита конфигурации TLS-клиентов. Хранит ключи локально, поддерживает ECDSA и RSA.

Добавлен 16.07.2026 · Обновлён 16.07.2026 · Network Analysis
Установка
# go install
go install suah.dev/microca@latest

# Из исходников
git clone https://git.sr.ht/~qbit/microca
cd microca
go build -o microca .
sudo mv microca /usr/local/bin/

# Создать корневой CA
microca init

# Выдать сертификат для сервера
microca sign --host target.local

# Выдать клиентский сертификат (mTLS)
microca sign --client --cn "pentest-client"
Комментарии
Войдите, чтобы оставить комментарий