ВЕБ сервер не генирирует сертификат. Если мы говорим про WEB сертификат, то его можно купить, или получить на 3месяца бесплатно (например LetsEncrypt). Сертификат привязан к домену, только владелец домена может получить сертификат.
Прозрачный прокси может генерить сертификаты на ходу, но для этого необходимо установить на клиента Рутовый сертификат в доверенные, с помощью которого прокси будет генерить другие сертификаты.
Просто расширить сеть
- изменить маску на интерфейсе
- изменить диапазон в DHCP
Старый клиенты ничего не почувствуют (интернет будет работать без перебоев), разве что не смогут взаимодействовать работать с новыми клиентами которые выходят за диапазон маски пока не перепоручат новый IP адрес.
Скорее всего это 389 порт (ldap), сними дамп, там все в открытом виде и ошибку сразу видно будет.
Если же порт 636, тогда вопрос к сертификату, ты доверие настроил?