Problème: Windows Server 2008 R2 prend uniquement en charge les suites de chiffrement SSL suivantes lors de l'utilisation de certains certificats sur le serveur:
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
Cela empêche les clients XP de se connecter au serveur car l'API cryptographique XP ne prend en charge aucun chiffrement AES par défaut.
Par conséquent, les erreurs suivantes apparaissent dans les journaux du serveur lors de la tentative de connexion à l'aide d'Internet Explorer ou du bureau à distance. (car ils utilisent le CAPI de Microsoft)
Erreur Schannel 36874 "Une connexion TLS 1.0 a été reçue d'une application cliente distante, mais les suites de chiffrement prises en charge par le client sont prises en charge par le serveur. La demande de connexion SSL a échoué."
Erreur de canal 36888 "L'alerte fatale suivante a été générée: 40. L'état d'erreur interne est 1204"