Es ist hier nicht unbedingt altes LTS. Empfohlen wird Version 1.2. und 1.3. Dein IE11 unter Win7 kann LTS 1.2. Das Problem hier sind die "Cipher Suites".
Das Forum hier kennt vier. Dein Browser an die 30 (fast alle davon schon geknackt). Aber keines von den 4 vom Forum stimmt mit Deinen genutzten überein. Daher LTS 1.2 ja, aber sprichst Du auch die gleiche Sprache wie ich? Nein.
Der IE11 unter Win7 arbeitet mit "TLS_DHE_RSA_WITH_AES_256_GCM_SHA384" oder "TLS_DHE_RSA_WITH_AES_128_GCM_SHA256". Das hat das Forum hier nicht, das hat gar keine "TLS_DHE_xxx".
Der IE11 unter Win10 arbeitet mit "TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", also "TLS_ECDHE_RSA_xxx", das eben Dein IE11 nicht kann.
Der Link oben von mir, das ist ein alter Server, der kann auch noch mit TLS 1.1 und 1.0 und eben auch etlichen veralteten und unsicheren "Cipher Suites". Mein Ferien-Netzwerk.de hingegen müsste bei Dir auch laufen, obwohl es den gleichen oder sogar höher Standard hat als das Forum hier. Eben aber nur deswegen, weil ich neben den 4en von Alex auch noch zwei aus der Reihe "TLS_DHE_xxx" bereitstelle. Die braucht aber eigentlich nur noch der IE11 mit Win7 oder eben Win Mobile oder Win 8.1, alle andere nicht.
Immer das "Neueste" ist es ja auch gar nicht, es ist nur nicht was altes. Beim "Neuesten" würde gar kein IE mehr gehen, kein Android kleiner 10 usw.
Und so eine Umstellung macht man ja nicht zum Spaß. Du erinnerst Dich, ich fragte mal an, wer von euch hier wie viele Besucher mit IE10 und IE11 hat?
Genau der Grund. Drinnen lassen oder rauswerfen. Dann kommt aber auch noch anderes hinzu, z.B. Zertifikate in dem Fall LetsEncrypt. Um die neue Version von Ende Sept. 2021 nutzen zu können braucht man min OpenSSL 1.1.1g. Dieses kann aber wiederrum veraltete "Cipher Suites" nicht mehr.
Alex könnte problemlos die älteren "Cipher Suites" für IE11 / Win7 einbauen. Dann geht das Forum hier, Deine Seiten auch aber wohl vieles andere dennoch nicht. Win7 ist einfach zu alt bzw. die Kombi Win7 mit IE11. Mit FF und Chrome geht es ja auch mit Win7, denn die Browser bringen ihre eigenen mit.
Edit: Als Liste gesagt:
Deine IE-Win-Kombi kann die sicheren hier:
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
Alex Server die hier:
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
hab mich sogar verzählt, sind 3, nicht 4. Es gibt aber mit den 4ren von Dir keine Übereinstimmung.
Mein Ferien-netzwerk.de kann die hier:
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
Ich habe also die gleichen "TLS_ECDHE_RSA_xxx" wie Alex, nur dass ich eben auch noch die beiden "TLS_DHE_RSA_xxx" dazu habe. Und die kann der IE11 unter Win7.
Edit 2: Und Du darfst auch nicht nur von "Surfen" ausgehen. Da muss ja alles zusammenpassen. Auf das Zeug greift ja nicht nur der Browser zurück, sondern auch Apache, Mailserver, Datenbank etc.