Eu tenho vários dias para obter AD sobre SSL (LDAPS) Eu segui exatamente este guia . Eu tenho o Active Directory Certifica Service instalado (autônomo Root CA), posso solicitar cert, instalar certs.
mas sempre que eu quiser testar a conexão usando o LDP.exe
Eu recebi este famoso erro
ld = ldap_sslinit("localhost", 636, 1);
Error 0 = ldap_set_option(hLdap, LDAP_OPT_PROTOCOL_VERSION, 3);
Error 81 = ldap_connect(hLdap, NULL);
Server error: <empty>
Error <0x51>: Fail to connect to localhost.
Eu tenho procurado, sei que há muitas coisas que podem causar esse erro, tentei mais coisa que posso então resolvi postar aqui. Eu tentei olhar se algum erro no log do sistema, mas nada: / (mas eu poderia ser wwrong)
alguém pode me dizer o que mais procurar?
UPDATE: reiniciei o serviço do AD após o erro mostrado no visualizador de eventos:
LDAP over Secure Sockets Layer (SSL) will be unavailable at this time because the server was unable to obtain a certificate.
Additional Data
Error value:
8009030e No credentials are available in the security package