Esse comportamento é causado pela especificação original do TLS v1 RFC ( RFC 2246, seção "E. Compatibilidade retroativa com SSL ").
Basicamente, este RFC afirma que a maioria dos servidores não usará diferentes portas de escuta para diferentes versões de SSL / TLS. Portanto, para garantir que softwares de compatibilidade com versões anteriores sejam recomendados, primeiro inicie a conexão usando uma mensagem "antiga" de SSL, atualize a conexão para TLS quando ela for suportada em ambos os lados e nunca tente estabelecer uma conexão diretamente usando TLS ("TLS 1.0". os clientes que suportam servidores SSL Versão 2.0 devem enviar mensagens de saudação do cliente SSL Versão 2.0 ").
Versões anteriores do Java (JRE5) costumavam ter esse comportamento, ele foi aprimorado com versões mais recentes que agora lidam diretamente com o handshake TLS. Talvez você deva verificar a versão do navegador e o nível do patch e verificar se esse comportamento persiste depois de desativar o SSLv2 no lado do navegador também.