メールホスト名の証明書不一致によりsidekiqキューが過負荷、深刻なサイト不安定化が発生

そのホストに接続して STARTTLS をテストすると、ホスト名と一致しない証明書が返されます。

証明書チェーン
 0 s:/C=US/ST=California/L=Sunnyvale/O=Proofpoint, Inc./OU=ESP/CN=*.pphosted.com
   i:/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=Thawte RSA CA 2018
 1 s:/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=Thawte RSA CA 2018
   i:/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=DigiCert Global Root CA

まだ期限切れではありません。

notBefore=Jun 12 00:00:00 2020 GMT
notAfter=Sep 14 12:00:00 2022 GMT

フォワードおよびリバースルックアップを行うと、メールサーバーは実際には mx0a-00007101.pphosted.com および mx0b-00007101.pphosted.com と呼ばれていることがわかります。

outbound-relays.techservices.illinois.edu. 22 IN A 148.163.139.28
outbound-relays.techservices.illinois.edu. 22 IN A 148.163.135.28

28.139.163.148.in-addr.arpa name = mx0b-00007101.pphosted.com.
28.135.163.148.in-addr.arpa name = mx0a-00007101.pphosted.com.

接続するホスト名を .edu 名の代わりに、これらのいずれかに変更してみてください。証明書の変更は必要ないかもしれませんが、ホスト名またはコードの変更が必要な場合があります。しかし、エラーは正しいです。実際にホスト名の証明書の不一致があります。

「いいね!」 4