Rustls не поддерживает наборы шифров CBC или TLS 1.0 или 1.1. Использование CBC (MAC-then-Encrypt) в TLS считается небезопасным (особенно при использовании с нужной вам опцией), и Rustls не реализует небезопасные алгоритмы. Rustls поддерживает TLS 1.2 и 1.3 и только алгоритмы AEAD (AES-GCM и ChaCha20-Poly1305).
Если вы хотите написать сервер с использованием Rustls, вам необходимо убедиться, что ваши клиенты поддерживают как минимум TLS 1.2 ииспользуйте безопасные наборы шифров. Вы должны сделать это в любом случае, если вы заботитесь о своей безопасности данных или имеете какие-либо требования к соответствию.
Как примечание, Windows 7 будет EOL в январе, поэтому после этого поддержка TLS не должна беспокоить.