Если вы можете получить доступ к журналам серверов eDirectory и попросить их включить + трассировку LDAP, то неудачная попытка связывания может предоставить дополнительную интересную информацию.
Как отметил в своем комментарии Йоахим, вам, вероятно, нужен доверенный корень ЦС, который подписал сертификат, используемый сервером eDirectory. По умолчанию каждое дерево eDirectory имеет свой собственный ЦС, который подписывает все сертификаты, поэтому, вероятно, необходимо наверняка добавить открытый ключ ЦС в ваше хранилище ключей.