Da U.S. | Let There Be Change | Accenture
La dimensione minima attualmente raccomandata per i parametri DH è di 2048 bit. Qualsiasi valore pari o inferiore a 1024 è considerato insicuro.
Ok, esaminiamo quindi la chiave DH utilizzando una versione più vecchia di Debian:
docker run --rm -it debian:stretch
apt update && apt install -y openssl
openssl s_client -connect secure.emailsrvr.com:465 | grep "Server Temp Key"
Sì, la chiave DH è decisamente troppo piccola:
Server Temp Key: DH, 1024 bits
Direi che è un problema da risolvere per Rackspace. Come soluzione temporanea, dovresti poter modificare /etc/ssl/openssl.cnf e rimuovere CipherString = DEFAULT@SECLEVEL=2 alla fine del file. Sidekiq dovrebbe rilevare le nuove impostazioni di OpenSSL dopo il riavvio del contenitore.