Per l'ambiente di sviluppo, posso creare creare un certificato autofirmato in IIS7.5. Ma quel certificato è SHA-1 e recentemente i browser si stanno lamentando. Quando apro FireBug visualizzo i seguenti avvisi:
"Questo sito utilizza un certificato SHA-1; si consiglia di utilizzare certificati con algoritmi di firma che utilizzano funzioni hash più forti di SHA-1."
Quindi le mie domande sono:
1) Esiste un modo per creare un certificato autofirmato più forte di SHA-1?
2) In caso contrario, c'è un modo per dire al browser di interrompere la visualizzazione di questi avvisi?
AGGIORNARE
Ho finito per usare la risposta @vcsjones, ma questo mi ha portato solo finora. Lì abbiamo un paio di problemi che ho dovuto risolvere prima di farlo funzionare.
1) Per qualche motivo non ho potuto importare il certificato con password. Così ho finito per crearne uno senza.
2) Quando ho importato il certificato .pfx tramite IIS, ho continuato a ricevere "Non esiste una sessione di accesso specificata" quando ho provato ad applicare un nuovo certificato in Modifica collegamenti. Quindi ho fatto poche ricerche e ho trovato utile questa risposta SO , in particolare la risposta di Mike L.
Un'altra cosa che aggiungerei è che quando si importa un certificato, ricordarsi di selezionare il certificato .pfx. La selezione predefinita della procedura guidata di importazione è * .cer che è possibile importare (errore che ho commesso), ma non sono stato in grado di vedere il certificato nei certificati del server IIS. Quando ho guardato più da vicino mancava la piccola chiave nell'icona. Ora, ho fatto delle ricerche sul fatto che sono stato in grado di ripararlo tramite l' articolo KB-889651 . Quindi assicurati di importare .pfx e funzionerà senza riparazioni.
Un'altra nota, se si verificano problemi di affidabilità con questo certificato, importarlo anche in "Autorità di certificazione radice attendibile".