Вопрос не совсем ясен, но я предполагаю, что он сводится к руководству по настройке соответствующих наборов шифров TLS, и т. д.
Это вопрос, на который сложно дать точный ответ, поскольку передовой опыт продолжает развиваться с течением времени, но я могу указать на некоторые хорошие ресурсы:
Mozilla создает собственное руководство по настройке TLS на стороне сервера public, сопровождаемый генератором конфигурации для многих общих служб.
Что особенно полезно здесь, так это то, что они не только имеют очень четкое руководство по настройке для нескольких уровней совместимости с устаревшими версиями, но и документируют свое обоснование этих предлагаемых конфигураций.
Qualys предоставляет не только свой довольно популярный SSL Labs Server Test (снимок экрана которого, похоже, приведен в вопросе), но также документацию с рекомендациями по развертыванию TLS .
Я бы сказал, что документ Qualys шире касается общих соображений по развертыванию, в то время как документ Mozilla сфокусирован конкретно на подробных аспектах конфигурации. Оба они полезны и дополняют друг друга, хотя у меня складывается впечатление, что руководство Mozilla больше нацелено на то, что вы просите.