Site icon EfmSoft

¿Qué significa el código de error de Windows 13806 (ERROR_IPSEC_IKE_NO_CERT)?

 
Anterior Siguiente
ERROR_IPSEC_IKE_TIMED_OUT ERROR_IPSEC_IKE_SA_DELETED

ERROR_IPSEC_IKE_NO_CERT

Lectura técnica de ERROR_IPSEC_IKE_NO_CERT

ERROR_IPSEC_IKE_NO_CERT (13806, 0x000035EE) — IKE no pudo encontrar un certificado de equipo válido. Póngase en contacto con el administrador de seguridad de red para instalar un certificado válido en el almacén de certificados correspondiente.

Los estados IKE no deben reducirse a “IPsec falló”. Captura peer, dirección local/remota, método de autenticación, propuesta y fase de negociación que produjo este valor.

Condición que hay que demostrar

La evidencia debe explicar exactamente «IKE no pudo encontrar un certificado de equipo válido. Póngase en contacto con el administrador de seguridad de red para instalar un certificado válido en el almacén de certificados correspondiente» en el componente que devolvió el valor.

Comprobaciones concretas

  • Registra el certificado local/peer realmente seleccionado, thumbprint, EKU/key usage, cadena y disponibilidad de la clave privada cuando corresponda.
  • Valida revocación y trust bajo la misma identidad de servicio y policy IPsec. Un certificado presente en el store no demuestra que IKE pueda usarlo.
  • Enumera certificados de equipo que cumplen EKU, trust y policy; identifica por qué ninguno entra en el conjunto elegible.
  • Conserva como etiqueta de correlación «ipsec · ike · no · cert» y la descripción exacta «IKE no pudo encontrar un certificado de equipo válido. Póngase en contacto con el administrador de seguridad de red para instalar un certificado válido en el almacén de certificados correspondiente»; evita mezclar esta incidencia con otro código de la misma familia.

Comparación útil

ERROR_IPSEC_IKE_CERT_CHAIN_POLICY_MISMATCH (13887) significa «La cadena del certificado no termina en una raíz de confianza definida por la directiva IPsec». Aquí la condición es «IKE no pudo encontrar un certificado de equipo válido. Póngase en contacto con el administrador de seguridad de red para instalar un certificado válido en el almacén de certificados correspondiente».

Respuesta operativa

Corrige selección, trust, revocación, EKU o material de clave del certificado exacto y abre una negociación nueva; no reutilices una SA creada con credenciales anteriores.

Caso de validación

Una conexión con peer conocido termina con 13806. El trace se alinea con las SA activas y muestra la fase exacta —certificate— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version