Não há muito o que fazer para aumentar a compatibilidade com navegadores, se você desabilitar o TLS1.0 e desabilitar todas as cifras CBC.
No entanto, as cifras CBC NÃO são consideradas "fracas" se o TLS1.0 estiver desabilitado. A vulnerabilidade que o ataque BEAST é baseado não está presente no TLS1.1 e acima.