Problema: Windows Server 2008 R2 supporterà solo le seguenti suite di crittografia SSL quando si utilizzano determinati certificati sul server:
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
Ciò impedisce ai client XP di connettersi al server poiché l'API crittografica XP non supporta alcun codice AES per impostazione predefinita.
Di conseguenza, i seguenti errori compaiono nei registri del server quando si tenta di connettersi utilizzando Internet Explorer o il desktop remoto. (dal momento che usano CAPI di microsoft)
Errore Schannel 36874 "È stata ricevuta una connessione TLS 1.0 da un'applicazione client remota, ma una parte delle suite di crittografia supportate dal client sono supportate dal server. La richiesta di connessione SSL non è riuscita."
Schannel Error 36888 "È stato generato il seguente avviso irreversibile: 40. Lo stato di errore interno è 1204"