¿Qué significa el código de error de Windows 13887 (ERROR_IPSEC_IKE_CERT_CHAIN_POLICY_MISMATCH)?

 
Anterior Siguiente
ERROR_IPSEC_IKE_PEER_MM_ASSUMED_INVALID ERROR_IPSEC_IKE_UNEXPECTED_MESSAGE_ID

ERROR_IPSEC_IKE_CERT_CHAIN_POLICY_MISMATCH

Cómo interpretar ERROR_IPSEC_IKE_CERT_CHAIN_POLICY_MISMATCH

ERROR_IPSEC_IKE_CERT_CHAIN_POLICY_MISMATCH (13887, 0x0000363F) — La cadena del certificado no termina en una raíz de confianza definida por la directiva IPsec.

Este resultado se interpreta dentro de negociación IKE/AuthIP, pero su frontera concreta es cadena de certificado que no termina en una raíz permitida por la policy. El texto de Windows es «La cadena del certificado no termina en una raíz de confianza definida por la directiva IPsec.»; úsalo como hipótesis que debe quedar demostrada en la misma reproducción.

En esta página el punto de control es cadena de certificado que no termina en una raíz permitida por la policy.

Comprobación específica

  • Recoge cadena completa, trust anchor real y conjunto de raíces definido por la regla IPsec.
  • Compáralo con ERROR_IPSEC_IKE_INVALID_SIG, que describe «La firma del certificado no es válida.».
  • Para validar la corrección, alinea la CA raíz permitida o emite una cadena válida; no basta con que el certificado sea de confianza para Windows en general.

Recuperación y validación

alinea la CA raíz permitida o emite una cadena válida; no basta con que el certificado sea de confianza para Windows en general. El cierre correcto exige que la misma llamada o flujo deje de producir «La cadena del certificado no termina en una raíz de confianza definida por la directiva IPsec.» sin introducir una excepción más amplia.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.