| Anterior | Siguiente |
| ERROR_IPSEC_IKE_PEER_MM_ASSUMED_INVALID | ERROR_IPSEC_IKE_UNEXPECTED_MESSAGE_ID |
ERROR_IPSEC_IKE_CERT_CHAIN_POLICY_MISMATCH
Cómo interpretar ERROR_IPSEC_IKE_CERT_CHAIN_POLICY_MISMATCH
ERROR_IPSEC_IKE_CERT_CHAIN_POLICY_MISMATCH (13887, 0x0000363F) — La cadena del certificado no termina en una raíz de confianza definida por la directiva IPsec.
Este resultado se interpreta dentro de negociación IKE/AuthIP, pero su frontera concreta es cadena de certificado que no termina en una raíz permitida por la policy. El texto de Windows es «La cadena del certificado no termina en una raíz de confianza definida por la directiva IPsec.»; úsalo como hipótesis que debe quedar demostrada en la misma reproducción.
En esta página el punto de control es cadena de certificado que no termina en una raíz permitida por la policy.
Comprobación específica
- Recoge cadena completa, trust anchor real y conjunto de raíces definido por la regla IPsec.
- Compáralo con
ERROR_IPSEC_IKE_INVALID_SIG, que describe «La firma del certificado no es válida.». - Para validar la corrección, alinea la CA raíz permitida o emite una cadena válida; no basta con que el certificado sea de confianza para Windows en general.
Recuperación y validación
alinea la CA raíz permitida o emite una cadena válida; no basta con que el certificado sea de confianza para Windows en general. El cierre correcto exige que la misma llamada o flujo deje de producir «La cadena del certificado no termina en una raíz de confianza definida por la directiva IPsec.» sin introducir una excepción más amplia.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.