O diretório do Apache (ADS) tem seu próprio armazenamento de certificados, não compartilhado com os armazenamentos de certificados do sistema. É por isso que funciona no ADS, mas não no ldapsearch.
Dependendo do sistema operacional que você usa em seu cliente ldap, você precisará preencher seu sistema / usuário de forma adequada.