¿Qué significa el código HRESULT 0x80320039 (FWP_E_INVALID_CIPHER_TRANSFORM)?

 
Anterior Siguiente
FWP_E_INVALID_AUTH_TRANSFORM FWP_E_INCOMPATIBLE_CIPHER_TRANSFORM

FWP_E_INVALID_CIPHER_TRANSFORM

Qué significa FWP_E_INVALID_CIPHER_TRANSFORM

FWP_E_INVALID_CIPHER_TRANSFORM (-2144206791, 0x80320039) — La transformación de cifrado IPsec no es válida.

La policy IPsec que administra WFP combina autenticación, keying modules, grupos DH, transforms y endpoints. Hay que validar el conjunto localmente antes de investigar una negociación con el peer.

Qué frontera demuestra este HRESULT

La condición específica es cipher transform IPsec estructuralmente inválido. Captura algoritmo, modo y key length. Corrige identificadores o parámetros fuera de contrato antes de comparar políticas remotas; un transform inválido se diferencia de uno válido pero incompatible con la policy.

Policy local antes de la negociación

Genera una representación normalizada de la propuesta: auth, key module, DH, transforms y endpoints. Compara esa estructura con la policy esperada antes de capturar IKE; estos resultados indican que la definición local no pasa su propio contrato.

No confundir con un resultado cercano

FWP_E_INCOMPATIBLE_CIPHER_TRANSFORM significa «La transformación de cifrado IPsec no es compatible con la directiva.». En cambio, FWP_E_INVALID_CIPHER_TRANSFORM se aísla por cipher transform IPsec estructuralmente inválido; esa diferencia determina qué objeto, estructura o etapa debes inspeccionar primero.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.