Есть только одно хранилище сертификатов , которое может иметь приоритет над LocalMachine \ Personal
, когда AD DS пытается загрузить действительный сертификат для LDAP через SSL - это хранилище NTDS \ Personal
!
Итак, где вы можете найти этот магазин? Легко:
Первое хранилище называется «NTDS \ Personal» и, вероятно, содержит ваш призрак сертификата: