Problema: o Windows Server 2008 R2 suportará apenas os seguintes conjuntos de criptografia ssl ao usar determinados certificados no servidor:
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
Isso impede que os clientes XP se conectem ao servidor, pois a API criptográfica XP não suporta nenhuma cifra AES por padrão.
Como resultado, os seguintes erros aparecem nos logs do servidor ao tentar se conectar usando o Internet Explorer ou a área de trabalho remota. (já que eles usam o CAPI da microsoft)
Erro de Schannel 36874 "Uma conexão TLS 1.0 foi recebida de um aplicativo cliente remoto, mas alguns dos conjuntos de cifras suportados pelo cliente são suportados pelo servidor. A solicitação de conexão SSL falhou."
Erro de Schannel 36888 "O seguinte alerta fatal foi gerado: 40. O estado interno do erro é 1204"