¿Qué significa el código NTSTATUS 0xC0220031 (STATUS_FWP_INCOMPATIBLE_DH_GROUP)?

 
Anterior Siguiente
STATUS_FWP_INCOMPATIBLE_AUTH_METHOD STATUS_FWP_EM_NOT_SUPPORTED

STATUS_FWP_INCOMPATIBLE_DH_GROUP

Qué significa STATUS_FWP_INCOMPATIBLE_DH_GROUP

STATUS_FWP_INCOMPATIBLE_DH_GROUP indica que el grupo Diffie-Hellman seleccionado no puede usarse con la policy de negociación actual. No significa simplemente que el peer «no soporte DH».

Primero compruebe que la configuración local es internamente válida; después compare propuestas del peer. Cambiar el grupo a uno más débil sólo para obtener compatibilidad puede violar requisitos de seguridad.

Qué comprobar

  • Fase de negociación donde se usa DH/PFS.
  • Policy type y transforms relacionados.
  • Conjunto permitido por policy organizativa.
  • Capabilities del peer sólo después de validar la proposal local.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.