| Anterior | Siguiente |
| ERROR_IPSEC_IKE_INVALID_KEY_USAGE | ERROR_IPSEC_IKE_NO_PRIVATE_KEY |
ERROR_IPSEC_IKE_INVALID_CERT_TYPE
Interpretación de ERROR_IPSEC_IKE_INVALID_CERT_TYPE
ERROR_IPSEC_IKE_INVALID_CERT_TYPE (13819, 0x000035FB) — El tipo de certificado no es válido.
Una negociación IKE es una secuencia con estado: peer, Main Mode/IKE SA, Quick Mode/Child SA, credenciales y propuesta criptográfica deben correlacionarse en la misma sesión.
Condición que hay que demostrar
La evidencia debe explicar exactamente «El tipo de certificado no es válido» en el componente que devolvió el valor.
Qué comprobar
- Registra el certificado local/peer realmente seleccionado, thumbprint, EKU/key usage, cadena y disponibilidad de la clave privada cuando corresponda.
- Valida revocación y trust bajo la misma identidad de servicio y policy IPsec. Un certificado presente en el store no demuestra que IKE pueda usarlo.
- Conserva como etiqueta de correlación «ipsec · ike · invalid · cert · type» y la descripción exacta «El tipo de certificado no es válido»; evita mezclar esta incidencia con otro código de la misma familia.
Diferencia frente a otro estado
ERROR_IPSEC_IKE_PEER_CRL_FAILED (13848) significa «Falló la comprobación de revocación del certificado del par remoto». Aquí la condición es «El tipo de certificado no es válido».
Recuperación segura
Corrige selección, trust, revocación, EKU o material de clave del certificado exacto y abre una negociación nueva; no reutilices una SA creada con credenciales anteriores.
Ejemplo de aislamiento
Una conexión con peer conocido termina con 13819. El trace se alinea con las SA activas y muestra la fase exacta —certificate— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.