| Anterior | Siguiente |
| ERROR_IPSEC_IKE_TIMED_OUT | ERROR_IPSEC_IKE_SA_DELETED |
ERROR_IPSEC_IKE_NO_CERT
Lectura técnica de ERROR_IPSEC_IKE_NO_CERT
ERROR_IPSEC_IKE_NO_CERT (13806, 0x000035EE) — IKE no pudo encontrar un certificado de equipo válido. Póngase en contacto con el administrador de seguridad de red para instalar un certificado válido en el almacén de certificados correspondiente.
Los estados IKE no deben reducirse a “IPsec falló”. Captura peer, dirección local/remota, método de autenticación, propuesta y fase de negociación que produjo este valor.
Condición que hay que demostrar
La evidencia debe explicar exactamente «IKE no pudo encontrar un certificado de equipo válido. Póngase en contacto con el administrador de seguridad de red para instalar un certificado válido en el almacén de certificados correspondiente» en el componente que devolvió el valor.
Comprobaciones concretas
- Registra el certificado local/peer realmente seleccionado, thumbprint, EKU/key usage, cadena y disponibilidad de la clave privada cuando corresponda.
- Valida revocación y trust bajo la misma identidad de servicio y policy IPsec. Un certificado presente en el store no demuestra que IKE pueda usarlo.
- Enumera certificados de equipo que cumplen EKU, trust y policy; identifica por qué ninguno entra en el conjunto elegible.
- Conserva como etiqueta de correlación «ipsec · ike · no · cert» y la descripción exacta «IKE no pudo encontrar un certificado de equipo válido. Póngase en contacto con el administrador de seguridad de red para instalar un certificado válido en el almacén de certificados correspondiente»; evita mezclar esta incidencia con otro código de la misma familia.
Comparación útil
ERROR_IPSEC_IKE_CERT_CHAIN_POLICY_MISMATCH (13887) significa «La cadena del certificado no termina en una raíz de confianza definida por la directiva IPsec». Aquí la condición es «IKE no pudo encontrar un certificado de equipo válido. Póngase en contacto con el administrador de seguridad de red para instalar un certificado válido en el almacén de certificados correspondiente».
Respuesta operativa
Corrige selección, trust, revocación, EKU o material de clave del certificado exacto y abre una negociación nueva; no reutilices una SA creada con credenciales anteriores.
Caso de validación
Una conexión con peer conocido termina con 13806. El trace se alinea con las SA activas y muestra la fase exacta —certificate— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.