Für die Entwicklungsumgebung kann ich in IIS7.5 ein selbstsigniertes Zertifikat erstellen. Aber dieses Zertifikat ist SHA-1 und in letzter Zeit beschweren sich Browser darüber. Wenn ich FireBug öffne, werden folgende Warnungen angezeigt:
"Diese Site verwendet ein SHA-1-Zertifikat. Es wird empfohlen, Zertifikate mit Signaturalgorithmen zu verwenden, die Hash-Funktionen verwenden, die stärker als SHA-1 sind."
Meine Fragen sind also:
1) Gibt es eine Möglichkeit, ein selbstsigniertes Zertifikat zu erstellen, das stärker als SHA-1 ist?
2) Wenn nicht, gibt es eine Möglichkeit, den Browser anzuweisen, diese Warnungen nicht mehr anzuzeigen?
AKTUALISIEREN
Am Ende habe ich die Antwort von @vcsjones verwendet, aber das hat mich nur so weit gebracht. Dort mussten wir einige Probleme lösen, bevor es funktionierte.
1) Aus irgendeinem Grund konnte ich kein Zertifikat mit Passwort importieren. Also habe ich es ohne geschaffen.
2) Beim Importieren des PFX-Zertifikats über IIS wurde immer wieder die Meldung "Eine angegebene Anmeldesitzung existiert nicht" angezeigt, als ich versuchte, ein neues Zertifikat in "Bindungen bearbeiten" anzuwenden. Also habe ich wenig recherchiert und fand diese SO-Antwort nützlich, insbesondere die Antwort von Mike L.
Eine andere Sache, die ich hinzufügen möchte, ist, dass Sie beim Importieren eines Zertifikats daran denken, das PFX-Zertifikat auszuwählen. Die Standardauswahl des Importassistenten ist * .cer, die Sie importieren können (Fehler, den ich gemacht habe), aber dann konnte ich das Zertifikat in IIS-Serverzertifikaten nicht sehen. Als ich genauer hinschaute, fehlte ein kleiner Schlüssel im Symbol. Jetzt habe ich nachgeforscht, dass ich es über den Artikel KB-889651 reparieren konnte . Stellen Sie also sicher, dass Sie .pfx importieren und es funktioniert ohne Reparatur.
Ein weiterer Hinweis: Wenn Sie Vertrauensprobleme mit diesem Zertifikat haben, importieren Sie es ebenfalls in "Trusted Root Certificate Authority".