Ich weiß aber 100%ig, dass mein Client nicht unter die GPO-Verwaltung fällt. Dass es geht, steht außer Frage, es ist so aber - ganz bewusst - nicht eingerichtet. Ich muss ja nicht nur auf 3CX zugreifen, sondern auch auf viele Seiten mit mir zunächst unbekannten Sicherheitseinstellungen.
Und ja, andere Webseiten, die nur <=TLSv1.2 anbieten, funktionieren. Das habe ich gestern erst getestet. 3CX wird in der Browsereinstellungen in keiner Weise besonders behandelt - und mein Client steht im selben Netz, es ist also keine Firewall o.ä. dazwischen, nur ein paar relativ dumme Switche, die lediglich IP-basierte ACLs beherrschen.
Aber wir drehen uns hier ohnehin nur im Kreis, denn das meiste davon hatte ich früher schon geschrieben.