Errores SSL de correo tras la actualización a 2.4.0.beta4

Desde U.S. | Let There Be Change | Accenture

El tamaño mínimo recomendado actualmente para los parámetros DH es de 2048 bits. Cualquier valor igual o inferior a 1024 se considera inseguro.

Vale, así que veamos la clave DH utilizando una versión más antigua de Debian:

docker run --rm -it debian:stretch
apt update && apt install -y openssl
openssl s_client -connect secure.emailsrvr.com:465 | grep "Server Temp Key"

Sí, la clave DH es definitivamente demasiado pequeña:

Server Temp Key: DH, 1024 bits

Diría que esto es algo que Rackspace debe corregir. Como solución temporal, deberías poder editar /etc/ssl/openssl.cnf y eliminar CipherString = DEFAULT@SECLEVEL=2 al final del archivo. Sidekiq debería adoptar la nueva configuración de OpenSSL después de reiniciar el contenedor.