Un browser con supporto TLS 1.0 non sarà in grado di stabilire una sessione HTTPS con un server con solo supporto TLS 1.1 e TLS 1.2.
Questo in genere genera un errore criptico (per un utente normale) in merito a una mancata corrispondenza della suite di crittografia o in IE viene persino disinformata l'utente.
IE 10 dice, "• Assicurati che i protocolli TLS e SSL siano abilitati Vai in Strumenti > Opzioni Internet > Avanzate > Impostazioni > Sicurezza"
IE 11 dice "Attiva TLS 1.0, TLS 1.1 e TLS 1.2 in Impostazioni avanzate e prova a connetterti nuovamente a www.xyz.com."
C'è un modo per visualizzare un messaggio o una pagina più informativo per un utente in questi casi che sto trascurando. Mi piacerebbe ad un certo punto disabilitare TLS 1.0 e non avere browser che sono ancora abbastanza comuni che inducono gli utenti a fare cose come abilitare SSL in quanto ciò potrebbe farli controllare tutte le caselle SSL e TLS disponibili, incluse SSL v2 e v3.