Algunos sistemas no pueden conectarse a ldap a través de ldaps, pero otros sí, ¿es el certificado comodín?

Cuando intento hacer conexiones ldaps a mi servidor Novel eDirectory 8.8, a veces tengo que poner TLS_REQCERT neverel archivo ldap.conf de los servidores del cliente. Obviamente, esta es una mala idea. El comando que ejecuto es algo así con credenciales que realmente funcionan ... ldapsearch -x...