Active Directory sobre SSL Erro 81 = ldap_connect(hLdap, NULL);

Active Directory sobre SSL Erro 81 = ldap_connect(hLdap, NULL);

Demorei vários dias para obter AD sobre SSL (LDAPS) e segui exatamenteeste guia. Eu tenho o serviço de certificação do Active Directory instalado (CA raiz independente), posso solicitar certificado, instalar certificados.

mas sempre que eu quiser testar a conexão usando LDP.exe

Eu recebi esse famoso erro

ld = ldap_sslinit("localhost", 636, 1);
Error 0 = ldap_set_option(hLdap, LDAP_OPT_PROTOCOL_VERSION, 3);
Error 81 = ldap_connect(hLdap, NULL);
Server error: <empty>
Error <0x51>: Fail to connect to localhost.

Tenho pesquisado, sei que há muitas coisas que podem causar esse erro, tentei de tudo que pude e resolvi postar aqui. Tentei verificar se havia algum erro no log do sistema, mas nada :/ (mas posso estar errado)

alguém pode me dizer o que mais procurar?

ATUALIZAÇÃO: reiniciei o serviço AD após o erro mostrado no visualizador de eventos:

LDAP over Secure Sockets Layer (SSL) will be unavailable at this time because the server was unable to obtain a certificate. 

Additional Data 
Error value:
8009030e No credentials are available in the security package

informação relacionada