Mijn vraag
Ik probeer voor mijn domein/server alle incourante cipher suites te verwijderen en dacht dit ook gedaan te hebben. Ik krijg desondanks nog steeds deze melding:

Relevante software en hardware die ik gebruik
IIS Crypto 2.0 op Server 2012 R2
Wat ik al gevonden of geprobeerd heb
Ik heb geprobeerd om deze Cipher (AES_256_CBC with HMAC-SHA1) te zoeken en te verwijderen en alles met alleen maar eindigend op SHA te verwijderen, geen succes. Ook het opnieuw instellen volgens "Best practises" geeft geen soelaas. Huidige set:

Waarbij ik de onderste drie dus al eerder uitgezet had zonder dat dit iets uitmaakte. Ik krijg nu een A op SSL Labs en dat is op zich al prima, maar een A+ is natuurlijk beter en daarnaast ben ik gewoon benieuwd welke Cipher suite(s) er nu nog in de weg zit(ten). Ik kan het niet vinden....
Kan iemand mij vertellen welke ik nu kan/moet verwijderen voor een optimaal resultaat?
Ik probeer voor mijn domein/server alle incourante cipher suites te verwijderen en dacht dit ook gedaan te hebben. Ik krijg desondanks nog steeds deze melding:
Relevante software en hardware die ik gebruik
IIS Crypto 2.0 op Server 2012 R2
Wat ik al gevonden of geprobeerd heb
Ik heb geprobeerd om deze Cipher (AES_256_CBC with HMAC-SHA1) te zoeken en te verwijderen en alles met alleen maar eindigend op SHA te verwijderen, geen succes. Ook het opnieuw instellen volgens "Best practises" geeft geen soelaas. Huidige set:

Waarbij ik de onderste drie dus al eerder uitgezet had zonder dat dit iets uitmaakte. Ik krijg nu een A op SSL Labs en dat is op zich al prima, maar een A+ is natuurlijk beter en daarnaast ben ik gewoon benieuwd welke Cipher suite(s) er nu nog in de weg zit(ten). Ik kan het niet vinden....
Kan iemand mij vertellen welke ik nu kan/moet verwijderen voor een optimaal resultaat?