| Anterior | Siguiente |
| ERROR_IPSEC_IKE_KERBEROS_ERROR | ERROR_IPSEC_IKE_PROCESS_ERR |
ERROR_IPSEC_IKE_NO_PUBLIC_KEY
Qué indica Windows con ERROR_IPSEC_IKE_NO_PUBLIC_KEY
ERROR_IPSEC_IKE_NO_PUBLIC_KEY (13828, 0x00003604) — El certificado del par remoto no contiene una clave pública.
IKE/AuthIP negocia autenticación, algoritmos, parámetros de SA y payloads antes de que el tráfico quede protegido. El punto exacto de la negociación decide qué evidencia es útil.
Condición que hay que demostrar
La evidencia debe explicar exactamente «El certificado del par remoto no contiene una clave pública» en el componente que devolvió el valor.
Puntos de verificación
- Registra el certificado local/peer realmente seleccionado, thumbprint, EKU/key usage, cadena y disponibilidad de la clave privada cuando corresponda.
- Valida revocación y trust bajo la misma identidad de servicio y policy IPsec. Un certificado presente en el store no demuestra que IKE pueda usarlo.
- Inspecciona el certificado del peer recibido en la negociación; la ausencia de clave pública válida es distinta de una cadena no confiable.
- Conserva como etiqueta de correlación «ipsec · ike · no · public · key» y la descripción exacta «El certificado del par remoto no contiene una clave pública»; evita mezclar esta incidencia con otro código de la misma familia.
No confundir con
ERROR_IPSEC_IKE_CERT_CHAIN_POLICY_MISMATCH (13887) significa «La cadena del certificado no termina en una raíz de confianza definida por la directiva IPsec». Aquí la condición es «El certificado del par remoto no contiene una clave pública».
Tratamiento recomendado
Corrige selección, trust, revocación, EKU o material de clave del certificado exacto y abre una negociación nueva; no reutilices una SA creada con credenciales anteriores.
Prueba controlada
Una conexión con peer conocido termina con 13828. El trace se alinea con las SA activas y muestra la fase exacta —certificate— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
