Решено. По какой то причине различалось время на сервере и клиенте, точнее на сервере был месяц -- февраль. Вот клиент и ругался:
certificate is not yet valid
Оставлю, может кому пригодится
Кстати, это пример работающей конфигурации, можно брать за основу, просто следите за временем на машинах и следуйте по официальному ману, указанному в первом сообщении.