Normalmente, cada cliente tem sua própria preferência em que cifras suportam.
Para ficar com o seu exemplo: Android 5.0.0 suporta um número razoável, mas tem algumas preferências estranhas, com algumas cifras objetivamente mais fracas preferidas sobre algumas mais strongs.
De acordo com a verificação do SSL Labs (a seção "Cipher Suites (classificada por força; o servidor não tem preferência)" ) seu servidor suportará apenas um número limitado de cifras e não exibirá um preferência, deixando a negociação de cifra principalmente para o cliente, o que resulta em TLS_RSA_WITH_3DES_EDE_CBC_SHA (0xa)