Este é o caminho certo para resolver o problema?
Todo servidor SSL / TLS deve (deve?) fornecer um mecanismo para especificar uma preferência de ciphersuite e cifras disponíveis: se você não quiser usar algoritmos inseguros, não os configure. Dê uma prioridade mais alta a cifras mais strongs (se a segurança for sua prioridade).
Obviamente, não podemos dizer qual conjunto de cifras atende aos seus requisitos de segurança. No entanto, manter uma lista das cifras suportadas nos navegadores de seus clientes é uma grande tarefa. E é um que grandes empresas como Google, Paypal, eBay e outros empreendem ativamente - porque não apenas testar o que eles estão oferecendo atualmente ?
(tenha em mente que alguns sites usarão HTTPS apenas como um trampolim para negociar o SPDY).