Não entendeste o que o xirix disse.
Para conseguires criar certificados, tens que ter uma Certification Authority. Só os servidores da Microsoft fazerm isso (Windows 2000 Server e Windows Server 2003).
Mas vamos imaginar que até tens um desses SOs e montas uma CA (que tem muito que saber, mas imaginemos). Crias um certificado digital para ser usado no IIS. Esse certificado foi criado pela tua CA. A tua CA tem também um certificado digital, com a sua chave pública disponível, para que saibam a quem pertence e como descodificar as coisas encriptadas.
O que acontece é o seguinte: ao contrário de uma Verisign ou de uma Thawte, nunca ninguem ouviu falar da tua CA. Se o teu Windows confia nos certificados dessas duas CAs, é porque o tio Bill lembrou-se de adicionar os certificados dessas duas empresas ao Windows (e de muitas mais outras, incluindo os da propria MS).
O que vai acontecer quando alguem abrir o teu site seguro (HTTPS), é que vai surgir um aviso no computador dessa pessoa a dizer que o teu certificado não é de confiança. E porquê? Porque falta o certificado raíz da CA instalado no SO. Queres ver os certificados que tens instalados? Abre um MMC (Run - MMC) e adiciona o snap-in Certificates.
Se quiseres muito brincar com isso, vai a
www.thawte.com porque eles "oferecem-te" um certificado para transacções web durante um período experimental. Acho que dura 1 mês.
De outro modo, só comprando um certificado ou montando uma CA (acredita que é complicado ter uma a funcionar direitinho; estive 3 meses a aprender para fazer uma coisa decente, com CA raíz offline e CA subordinada online). Se optares por esta última, tens que deixar um link na tua página que possibilite aos teus clientes instalar os teus certificados.
Espero que esteja compreensível.
Cumprimentos.
PS - Quando falas em validar o teu certificado, estás a enganar-te a ti próprio. Tu não tens certificado nenhum para ser validado; tens é apenas um ficheiro com extensão .req (acho que é isso) que deve ser enviado a uma CA para ser criado o respectivo certificado.