Проблема: Windows Server 2008 R2 будет поддерживать только следующие комплекты ssl-шифров при использовании определенных сертификатов на сервере:
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
Это предотвращает подключение клиентов XP к серверу, так как API шифрования XP не поддерживает никакие шифры AES по умолчанию.
В результате в журналах сервера появляются следующие ошибки при попытке подключения с помощью Internet Explorer или удаленного рабочего стола. (так как они используют Microsoft CAPI)
Schannel Error 36874 «Соединение TLS 1.0 было получено от удаленного клиентского приложения, но сервер поддерживает наборы шифров, поддерживаемых клиентом. Запрос на соединение SSL не выполнен».
Schannel Error 36888 «Было сгенерировано следующее фатальное предупреждение: 40. Состояние внутренней ошибки - 1204»