Interessant, seit dem Update kann ich keinerlei SSL/TLS Verbindungen mehr zu meinen Systemen aufbauen, dies betrifft nur die 10.2 Geräte auf sämtlichen Protokollen (SMTP, IMAP, HTTPS,...). Intern gibt es nun erstmal eine Updatesperre für die Nutzer. Das Problem ähnelt dem HSTS Header bei falschen Änderungen am Zertifikat. Hier betrifft es jedoch gerade alle Protokolle. Konnte bisher nur die Verbindungen bis zum Aushandeln der Verschlüsselung verfolgen, danach kam vom iOS Client jeweils nichts mehr.
Ich schau mir das gleich genauer in der Firma an. Wir nutzen nur TLS 1.1 und 1.2 mit PFS, strict DNSSec (via VPN Resolver auch unterwegs) mit TLSA für die Dienste. Alles kleiner als 10.2 funktioniert weiterhin. In den Changelogs konnte ich aktuell keine Änderungen dahingehend finden, wobei 4k RSA und 4k DH samt TLSA eigentlich so ziemlich die aktuell beste Lösung darstellt.