Directorio activo a través de SSL Error 81 = ldap_connect(hLdap, NULL);

Directorio activo a través de SSL Error 81 = ldap_connect(hLdap, NULL);

He tardado varios días en obtener AD sobre SSL (LDAPS). Seguí exactamenteesta guía. Tengo instalado el servicio Active Directory Certifica (CA raíz independiente), puedo solicitar certificados e instalar certificados.

pero cada vez que quiero probar la conexión usando LDP.exe

Recibí este famoso error

ld = ldap_sslinit("localhost", 636, 1);
Error 0 = ldap_set_option(hLdap, LDAP_OPT_PROTOCOL_VERSION, 3);
Error 81 = ldap_connect(hLdap, NULL);
Server error: <empty>
Error <0x51>: Fail to connect to localhost.

He estado buscando, sé que hay muchas cosas que pueden causar este error, intenté todo lo que pude y luego decidí publicarlo aquí. Intenté ver si había algún error en el registro del sistema, pero nada :/ (pero podría estar equivocado)

¿Alguien puede decirme qué más mirar?

ACTUALIZACIÓN: Reinicié el servicio AD y se mostró el siguiente error en el visor de eventos:

LDAP over Secure Sockets Layer (SSL) will be unavailable at this time because the server was unable to obtain a certificate. 

Additional Data 
Error value:
8009030e No credentials are available in the security package

información relacionada