Já cheirou o handshake de cliente para servidor entre o IE6 e as máquinas do IIS? ( link ) Eu suspeito que isso lhe dará a primeira informação sobre o que está errado, especialmente se você comparar o handshake para uma conversa de cliente para servidor com base no IE7. Um aperto de mão incompatível é o meu palpite sobre o que está acontecendo.
Veja o documento "oficial" da Microsoft "muda para HTTPS no IE 7": link
Estou me perguntando sobre a caixa de seleção "Usar TLS 1.0" nas configurações "Avançadas" dos seus clientes do IE6. O IE7 ativa o TLS 1.0 por padrão e o IE6 o desativa. Não está claro se os pentesters do seu Cliente brincaram com as configurações nos servidores, nos clientes ou em ambos. Posso imaginar que, supondo que eles estivessem brincando com os servidores, eles desativaram o SSL v2 nos servidores (consulte link ), mas não disse a ninguém para ativar o TLS 1.0 nos clientes IE6.
Nos servidores, eles teriam alterado / criado o valor DWORD "Habilitado" em "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ SecurityProviders \ SCHANNEL \ Protocolos \ SSL 2.0 \ Server" e defini-lo como 0, supondo que eles desativaram SSL v2.