De U.S. | Let There Be Change | Accenture
O tamanho mínimo recomendado atualmente para parâmetros DH é de 2048 bits. Qualquer valor igual ou inferior a 1024 é considerado inseguro.
Certo, vamos examinar a chave DH usando uma versão mais antiga do Debian:
docker run --rm -it debian:stretch
apt update && apt install -y openssl
openssl s_client -connect secure.emailsrvr.com:465 | grep "Server Temp Key"
Sim, a chave DH é definitivamente pequena demais:
Server Temp Key: DH, 1024 bits
Eu diria que isso é algo para a Rackspace corrigir. Como solução alternativa, você deve poder editar /etc/ssl/openssl.cnf e remover a linha CipherString = DEFAULT@SECLEVEL=2 no final do arquivo. O Sidekiq deve aplicar as novas configurações do OpenSSL após reiniciar o container.