Eu me deparei com um problema semelhante - tentando ldapsearch um servidor de diretório LDAPS com um certificado auto-assinado. Aqui está o erro que você recebe do ldapsearch com o nível de depuração -d8:
TLS certificate verification: Error, self signed certificate in certificate chain
TLS: can't connect.
ldap_bind: Can't contact LDAP server (-1)
additional info: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
Eu achei que o servidor já estava configurado com o "TLS_REQCERT try", então eu não queria mudar o ldap.conf do servidor caso ele estivesse configurado e funcionando para outros aplicativos. Descobrimos que existe um arquivo de configuração local '.ldaprc' que é usado para fazer o ldapsearch (e outros utilitários) funcionar sem a configuração global. Isso permitiu que eu substituísse a configuração TLS_REQCERT para se tornar "allow", o que resolveu meu problema de ldapsearch:
#~/.ldaprc
TLS_REQCERT allow
Aqui está a saída com este in-place e -d8:
TLS certificate verification: Error, self signed certificate in certificate chain
TLS: unable to get peer certificate.
... (actual query works)...