Super Ergänzung, hatte mich nämlich schon gefragt, ob und wenn ja wie man das "-" noch wegbekommt.... Und mit Hilfe von Daniels Empfehlung habe ich jetzt ein tadelloses "A"... Und so bin ich vorgegangen:
Erstmal via SSLCipherSpec=9D9C3D3C352F0A alle möglichen Cipher aktiviert.
Dann den SSLLabs- Test drüberlaufen lassen: Da steht nun ganz genau, welches Endgerät welchen Cipher benutzen WÜRDE. Und diese Cipher habe ich dann drin gelassen, alle anderen rausgeschmissen. Sieht dann bei mir so aus:
SSLCipherSpec=9F9E393D6B
Damit habe ich ein Maximum an Kompatibilität bei einem Minimum an verwendeten Ciphern.
Gut, IE6 - 10 fallen da raus (kein kompatibler Cipher mehr aktiviert), genau wie Android 4.3 und kleiner und OS X 10.6.8, aber das nehme ich für mich (kleiner Server für den "Privatgebrauch" und zum spielen) in Kauf (muss jeder selbst entscheiden, wie viel Abwärtskompatibilität sein muss)...