O q eu achei interessante, e não sei dizer se é ruim ou bom, é o fato da SEFAZ-PR bloquear Win XP SP2...
Imagino q seja pela "análise" do header http(s), o qual, aliás, é facilmente falsificável, pois no protocolo SOAP me parece que não vai nada destas informações (como disse antes, o SOAP em si é agnóstico ao soft/hardware do cliente).
A maior vantagem q eu vejo em bloquear um cliente (pelo SO e/ou plataforma), é ter menos dor de cabeça com suporte a sistemas antigos e desatualizados, sem suporte ao SHA2, necessário aos certificados X.509 v3 atuais).
Vejam isto: http://support.microsoft.com/kb/968730
Fora isso, se o webservice foi bem escrito, não há perigo algum, EMHO.
Adrian