лучший (и самый распространенный) способ решить эту проблему - доверять серверу LDAPS, то есть добавить сертификат сервера в файл cacerts
JRE, используя keytool
.Уже есть ответ о том, как это сделать (здесь: Есть ли параметр Java для отключения проверки сертификата? ) - суть (взято оттуда)
cd %JRE_HOME%
keytool -alias REPLACE_TO_ANY_UNIQ_NAME -import -keystore ..\lib\security\cacerts -file your.crt
Когдау вас еще нет открытого ключа (файла сертификата), например, вы можете получить его, подключившись к серверу LDAPS с помощью Apache Directory Studio (https://directory.apache.org/studio/), в которой хранятся все открытые ключи серверов LDAPS, которым вы доверяете.уже был описан в списке рассылки (здесь: http://mail-archives.apache.org/mod_mbox/directory-users/201004.mbox/%3C4BBF6471.6040900@apache.org%3E), поэтому яЯ просто даю суть (опять во многом оттуда)
find ~/.ApacheDirectoryStudio -name \*.jks # gives you the keystores managed by DirectoryStudio
keytool -list -keystore path/to/permanent.jks
keytool -exportcert -alias <aliasname> -keystore path/to/permanent.jks -file your.crt