Ошибки SSL в почте после обновления до 2.4.0.beta4

Из U.S. | Let There Be Change | Accenture

В настоящее время рекомендуемый минимальный размер параметров DH составляет 2048 бит. Всё, что равно или меньше 1024 бит, считается небезопасным.

Хорошо, давайте посмотрим на ключ DH, используя более старую версию Debian:

docker run --rm -it debian:stretch
apt update && apt install -y openssl
openssl s_client -connect secure.emailsrvr.com:465 | grep "Server Temp Key"

Да, ключ DH действительно слишком мал:

Server Temp Key: DH, 1024 bits

Я бы сказал, что это проблема, которую должен исправить Rackspace. В качестве временного решения вы можете отредактировать файл /etc/ssl/openssl.cnf и удалить строку CipherString = DEFAULT@SECLEVEL=2 в конце файла. Sidekiq должен подхватить новые настройки OpenSSL после перезапуска контейнера.