Você precisa desabilitar as cifras "diffie-hellman efêmero". Os navegadores não os usam de qualquer maneira, mas o openSSL será usado quando usado com ferramentas como cURL ou apachebench. Então estou apostando que o webpagetest.org está usando-os.
Veja este tópico para mais detalhes.
Eu pessoalmente uso essas configurações no nginx para forçar as cifras SSL mais rápidas, mas ainda seguras, com base nas preferências do servidor, e não nos navegadores:
Atualização 2014-01-13: Este aviso foi alterado, considerando os recentes ataques ao RC4, as atualizações do navegador que protegem contra o BEAST e a disponibilidade mais ampla do TLS v1.2 em clientes e servidores.
Atualizado em 2015-10-16: configurações atuais do nginx TLS 2015-10-16 conforme recomendado por CloudFlare . Por favor, verifique o link anterior para atualizações, pois o TLSv1 provavelmente será removido da configuração recomendada em algum momento. As configurações atuais desabilitam SSLv3 e RC4 de acordo com as práticas recomendadas atuais e com o PCI-DSS mais recente a partir desta data.
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers EECDH+CHACHA20:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
ssl_prefer_server_ciphers on;
Isso substitui o conselho anterior nesta resposta, que foi removido para evitar confusões.