I am trying to get FreeIPA synchronizing with AD. The instructions I have found on the web go through setting up SSL for passsync, but they all reference installing the CA cert from the Directory Server without specifying how to go about getting the DS CA cert. I found a couple links on how to export the CA cert but they didn't work as described.<div>

<br></div><div>(step 'f' in this link)</div><div><a href="https://docs.fedoraproject.org/en-US/Fedora/15/html/FreeIPA_Guide/Setting_up_Active_Directory.html#">https://docs.fedoraproject.org/en-US/Fedora/15/html/FreeIPA_Guide/Setting_up_Active_Directory.html#</a></div>