¿Qué significa el código de error de Windows 13906 (ERROR_IPSEC_IKE_STRONG_CRED_AUTHORIZATION_FAILURE)?

 
Anterior Siguiente
ERROR_IPSEC_IKE_AUTHORIZATION_FAILURE ERROR_IPSEC_IKE_AUTHORIZATION_FAILURE_WITH_OPTIONAL_RETRY

ERROR_IPSEC_IKE_STRONG_CRED_AUTHORIZATION_FAILURE

Diagnóstico de ERROR_IPSEC_IKE_STRONG_CRED_AUTHORIZATION_FAILURE

ERROR_IPSEC_IKE_STRONG_CRED_AUTHORIZATION_FAILURE (13906, 0x00003652) — No está autorizado el establecimiento de la SA porque no existe una credencial basada en PKINIT con suficiente nivel de seguridad.

Este resultado se interpreta dentro de negociación IKE/AuthIP, pero su frontera concreta es autorización que exige credenciales fuertes. El texto de Windows es «No está autorizado el establecimiento de la SA porque no existe una credencial basada en PKINIT con suficiente nivel de seguridad.»; úsalo como hipótesis que debe quedar demostrada en la misma reproducción.

En esta página el punto de control es autorización que exige credenciales fuertes.

Comprobación específica

  • Recoge identidad del peer, tipo/fuerza de credencial, regla que exige strong credentials y evaluación resultante.
  • Compáralo con ERROR_IPSEC_IKE_AUTH_FAIL, que describe «Las credenciales de autenticación IKE no son aceptables.».
  • Para validar la corrección, proporciona una credencial que cumpla la regla o corrige la regla; no rebajes el requisito sin demostrar incompatibilidad.

Recuperación y validación

proporciona una credencial que cumpla la regla o corrige la regla; no rebajes el requisito sin demostrar incompatibilidad. El cierre correcto exige que la misma llamada o flujo deje de producir «No está autorizado el establecimiento de la SA porque no existe una credencial basada en PKINIT con suficiente nivel de seguridad.» sin introducir una excepción más amplia.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.