Site icon EfmSoft

¿Qué significa el código de error de Windows 13819 (ERROR_IPSEC_IKE_INVALID_CERT_TYPE)?

 
Anterior Siguiente
ERROR_IPSEC_IKE_INVALID_KEY_USAGE ERROR_IPSEC_IKE_NO_PRIVATE_KEY

ERROR_IPSEC_IKE_INVALID_CERT_TYPE

Interpretación de ERROR_IPSEC_IKE_INVALID_CERT_TYPE

ERROR_IPSEC_IKE_INVALID_CERT_TYPE (13819, 0x000035FB) — El tipo de certificado no es válido.

Una negociación IKE es una secuencia con estado: peer, Main Mode/IKE SA, Quick Mode/Child SA, credenciales y propuesta criptográfica deben correlacionarse en la misma sesión.

Condición que hay que demostrar

La evidencia debe explicar exactamente «El tipo de certificado no es válido» en el componente que devolvió el valor.

Qué comprobar

  • Registra el certificado local/peer realmente seleccionado, thumbprint, EKU/key usage, cadena y disponibilidad de la clave privada cuando corresponda.
  • Valida revocación y trust bajo la misma identidad de servicio y policy IPsec. Un certificado presente en el store no demuestra que IKE pueda usarlo.
  • Conserva como etiqueta de correlación «ipsec · ike · invalid · cert · type» y la descripción exacta «El tipo de certificado no es válido»; evita mezclar esta incidencia con otro código de la misma familia.

Diferencia frente a otro estado

ERROR_IPSEC_IKE_PEER_CRL_FAILED (13848) significa «Falló la comprobación de revocación del certificado del par remoto». Aquí la condición es «El tipo de certificado no es válido».

Recuperación segura

Corrige selección, trust, revocación, EKU o material de clave del certificado exacto y abre una negociación nueva; no reutilices una SA creada con credenciales anteriores.

Ejemplo de aislamiento

Una conexión con peer conocido termina con 13819. El trace se alinea con las SA activas y muestra la fase exacta —certificate— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version