TCP connection reset by peer
Esse erro do NSS é o mesmo erro que você obtém com o openssl (errno = 104: ECONNRESET). Isso significa simplesmente que o peer ou alguma middlebox entre (firewall) está encerrando a conexão.
Como o site é acessível do meu lugar, eu sugiro que haja um firewall no seu site bloqueando a conexão. O comportamento é bastante típico para firewalls de DPI, pois a conexão TCP inicial é permitida, mas assim que você envia os primeiros dados (ClientHello do handshake TLS), ele determina se o acesso é permitido pela diretiva e o transmite ou nega injetando um TCP RST.