Encontrei minha resposta nas instruções para serviços de diretório do Fedora e LDAP .
A parte importante era que as Configurações de certificado do servidor DEVEM permitir o uso de "Nome alternativo do assunto" ( subjectAltName
) do tipo IP Address
. Este é um requisito do AD.
(Para obter essa opção, talvez seja necessário ir para Preferences
- > OpenSSLConfiguration
, clicar em em Server Certificate Settings
e alterar Subject alternative name
de Copy Email
para% código%). Eu também notei no lado do Windows que eu não precisava de uma senha importando o certificado ask
.