Isso parece um problema com o suporte a ECDH entre cliente e servidor. Se você excluir todas as cifras do ECDH, ele funciona:
openssl s_client -connect ms.icometrix.com:443 -cipher 'DEFAULT:!ECDH'
Meu palpite é que o servidor critica algumas das 25 curvas ECC oferecidas pelo cliente. Os navegadores oferecem apenas algumas curvas. O OpenSSL 0.9.8 não suporta nenhum ECC e, por padrão, o RedHat / CentOS tem um histórico de desabilitar o ECC por motivos de patente. Eu não sei porque o OpenSSL 1.0.2 funciona desde que eu não tenho acesso a esta versão.
Por favor, note que dar a versão OpenSSL geralmente não é suficiente porque todas as distribuições mantêm versões mais antigas, mas adicionam patches de segurança. Em vez disso, verifique com dpkg -l openssl
que fornece 1.0.1f-1ubuntu2.15 no meu sistema.