Obrigado, recebi uma resposta do meu usuário. Ele está usando um iPod Touch muito antigo:
Capacidades SSL/TLS do seu navegador
Agente de usuário: Mozilla/5.0 (iPod; CPU iPhone OS 6_1_6 como Mac OS X) AppleWebKit/536.26 (KHTML, como Gecko) Versão/6.0 Mobile/10B500 Safari/8536.25
Suporte a protocolos
Seu agente de usuário tem bom suporte a protocolos.
Seu agente de usuário suporta TLS 1.2, que é a versão de protocolo recomendada no momento.
Então, embora seja antigo (e eu saiba que está muito longe do sistema operacional + navegador mínimo suportado pelo Discourse), gostaria de permitir que ele, pelo menos, se conecte ao site e veja como seu navegador lida com o HTML e JavaScript modernos.
Este é o relatório detalhado de suporte TLS:
Recursos do protocolo
Protocolos
TLS 1.3 Não
TLS 1.2 Sim
TLS 1.1 Sim
TLS 1.0 Sim
SSL 3 Sim
SSL 2 Não
Conjuntos de cifras (em ordem de preferência)
TLS_EMPTY_RENEGOTIATION_INFO_SCSV ( 0xff ) -
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 ( 0xc024 ) FRACO 256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 ( 0xc023 ) FRACO 128
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA ( 0xc00a ) FRACO 256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA ( 0xc009 ) FRACO 128
TLS_ECDHE_ECDSA_WITH_RC4_128_SHA ( 0xc007 ) INSEGURO 128
TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA ( 0xc008 ) FRACO 112
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 ( 0xc028 ) FRACO 256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 ( 0xc027 ) FRACO 128
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA ( 0xc014 ) FRACO 256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA ( 0xc013 ) FRACO 128
TLS_ECDHE_RSA_WITH_RC4_128_SHA ( 0xc011 ) INSEGURO 128
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA ( 0xc012 ) FRACO 112
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384 ( 0xc026 ) FRACO 256
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256 ( 0xc025 ) FRACO 128
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384 ( 0xc02a ) FRACO 256
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256 ( 0xc029 ) FRACO 128
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA ( 0xc004 ) FRACO 128
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA ( 0xc005 ) FRACO 256
TLS_ECDH_ECDSA_WITH_RC4_128_SHA ( 0xc002 ) INSEGURO 128
TLS_ECDH_ECDSA_WITH_3DES_EDE_CBC_SHA ( 0xc003 ) FRACO 112
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA ( 0xc00e ) FRACO 128
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA ( 0xc00f ) FRACO 256
TLS_ECDH_RSA_WITH_RC4_128_SHA ( 0xc00c ) INSEGURO 128
TLS_ECDH_RSA_WITH_3DES_EDE_CBC_SHA ( 0xc00d ) FRACO 112
TLS_RSA_WITH_AES_256_CBC_SHA256 ( 0x3d ) FRACO 256
TLS_RSA_WITH_AES_128_CBC_SHA256 ( 0x3c ) FRACO 128
TLS_RSA_WITH_AES_128_CBC_SHA ( 0x2f ) FRACO 128
TLS_RSA_WITH_RC4_128_SHA ( 0x5 ) INSEGURO 128
TLS_RSA_WITH_RC4_128_MD5 ( 0x4 ) INSEGURO 128
TLS_RSA_WITH_AES_256_CBC_SHA ( 0x35 ) FRACO 256
TLS_RSA_WITH_3DES_EDE_CBC_SHA ( 0xa ) FRACO 112
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 ( 0x67 ) FRACO 128
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 ( 0x6b ) FRACO 256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA ( 0x33 ) FRACO 128
TLS_DHE_RSA_WITH_AES_256_CBC_SHA ( 0x39 ) FRACO 256
TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA ( 0x16 ) FRACO 112
TLS_ECDHE_ECDSA_WITH_NULL_SHA ( 0xc006 ) INSEGURO 0
TLS_ECDHE_RSA_WITH_NULL_SHA ( 0xc010 ) INSEGURO 0
TLS_ECDH_ECDSA_WITH_NULL_SHA ( 0xc001 ) INSEGURO 0
TLS_ECDH_RSA_WITH_NULL_SHA ( 0xc00b ) INSEGURO 0
TLS_RSA_WITH_NULL_SHA256 ( 0x3b ) INSEGURO 0
TLS_RSA_WITH_NULL_SHA ( 0x2 ) INSEGURO 0
TLS_RSA_WITH_NULL_MD5 ( 0x1 ) INSEGURO 0
(1) Quando um navegador suporta SSL 2, seus conjuntos de cifras exclusivos do SSL 2 são mostrados apenas na primeira conexão com este site. Para ver os conjuntos, feche todas as janelas do navegador e, em seguida, abra esta página exata diretamente. Não atualize.
Detalhes do protocolo
Indicação de nome de servidor (SNI) Sim
Renegociação segura Sim
Compressão TLS Não
Tickets de sessão Não
Stapling OCSP Não
Algoritmos de assinatura SHA384/RSA, SHA256/RSA, SHA1/RSA, SHA256/ECDSA, SHA1/ECDSA
Grupos nomeados secp256r1, secp384r1, secp521r1
Negociação do próximo protocolo Não
Negociação de protocolo da camada de aplicação Não
Compatibilidade de handshake SSL 2 Não
Tratamento de conteúdo misto
Testes de conteúdo misto
Imagens Passivo Sim
CSS Ativo Sim
Scripts Ativo Sim
XMLHttpRequest Ativo Sim
WebSockets Ativo Sim
Frames Ativo Sim
(1) Esses testes podem causar um aviso de conteúdo misto no seu navegador. Isso é esperado.
(2) Se você vir um teste falho, tente recarregar a página. Se o erro persistir, entre em contato.
Desculpe pela formatação; o usuário copiou e colou o HTML de texto rico para mim e parte dele se perde ao colar no Discourse. Vou tentar descobrir como corrigir a formatação mais tarde.
Como disse, gostaria de permitir que ele, pelo menos, estabeleça uma conexão segura para que ele veja algo, e isso deve ser possível, já que o navegador suporta TLS 1.2. Mas acho que teria que habilitar alguma configuração menos segura para TLS 1.2 para que o navegador dele seja suportado. Não sei o suficiente sobre TLS para correlacionar a saída desse relatório com o que o servidor suporta e o que eu teria que mudar. Você pode me dizer o que está faltando e o que eu teria que mudar?