SslStream 在底层使用 SChannel.dll。您可以通过修改注册表来配置可用的算法:
http://support.microsoft.com/kb/245030
特别是,以下屏幕截图中突出显示的两个条目将不允许 TLS 重新协商:

它们称为AllowInsecureRenegoClients和AllowInsecureRenegoServers,都是 DWORD 值,都设置为 0,并且位于 中HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL。
显然,您可以安装一个修补程序来禁用不安全的 TLS/SSL 重新协商(仅适用于 Windows XP/Windows2003 服务器):
http://support.microsoft.com/kb/980436/en-us