Problem: Windows Server 2008 R2 obsługuje tylko następujące zestawy szyfrów ssl podczas używania niektórych certyfikatów na serwerze:
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
Zapobiega to nawiązywaniu przez klientów XP połączenia z serwerem, ponieważ API XP Cryptographic domyślnie nie obsługuje żadnych szyfrów AES.
W rezultacie następujące błędy pojawiają się w logach serwera podczas próby połączenia za pomocą przeglądarki Internet Explorer lub pulpitu zdalnego. (ponieważ używają CAPI firmy Microsoft)
Błąd Schannela 36874 „Odebrano połączenie TLS 1.0 ze zdalnej aplikacji klienckiej, ale serwer nie obsługuje pakietów szyfrów obsługiwanych przez klienta. Żądanie połączenia SSL nie powiodło się.”
Błąd Schannela 36888 „Wygenerowano następujący alert krytyczny: 40. Stan błędu wewnętrznego to 1204”