Bom dia amigo.
Foi meramente um problema com a SEFAZ/SP somente. Neste caso pontual.
No cenário que enfrentamos ontem, independe se usa openssl ou capicom. Ambas falhariam ao tentar comunicação. O exemplo que coloquei usando o openssl foi somente por ser multiplataforma e caso outros estivessem enfrentando dificuldades também em outros SOs poderiam realizar o mesmo teste.
Para não acontecer isto, a unica opção seria ter contingencia disponível na interface para o usuário, e no momento em que ocorresse tal dificuldade alternar para contingencias como EPEC por exemplo ou até contingencia offline para que usa NFCe e precisava do ws da SEFAZ/SP, não haveriam outras formas (no caso, não há contingencia offline para CT-e, então teria que ser alguma outra)