Site icon EfmSoft

¿Qué significa el código de error de Windows 13869 (ERROR_IPSEC_IKE_UNSUPPORTED_ID)?

 
Anterior Siguiente
ERROR_IPSEC_IKE_POLICY_MATCH ERROR_IPSEC_IKE_INVALID_HASH

ERROR_IPSEC_IKE_UNSUPPORTED_ID

Interpretación de ERROR_IPSEC_IKE_UNSUPPORTED_ID

ERROR_IPSEC_IKE_UNSUPPORTED_ID (13869, 0x0000362D) — El tipo de identificador no es compatible.

IKE/AuthIP negocia autenticación, algoritmos, parámetros de SA y payloads antes de que el tráfico quede protegido. El punto exacto de la negociación decide qué evidencia es útil.

Condición que hay que demostrar

La evidencia debe explicar exactamente «El tipo de identificador no es compatible» en el componente que devolvió el valor.

Qué comprobar

  • Captura el mensaje IKE que disparó la validación y conserva header, message ID/cookie, versión y payloads. El campo concreto señalado por el código define el descarte.
  • Compara ese campo con el RFC/perfil soportado por Windows y con un peer sano; no atribuyas un header/payload inválido a credenciales sin evidencia.
  • Conserva como etiqueta de correlación «ipsec · ike · unsupported · id» y la descripción exacta «El tipo de identificador no es compatible»; evita mezclar esta incidencia con otro código de la misma familia.

Diferencia frente a otro estado

ERROR_IPSEC_IKE_REQUIRE_CP_PAYLOAD_MISSING (13900) significa «Falta la carga útil de configuración obligatoria». Aquí la condición es «El tipo de identificador no es compatible».

Recuperación segura

Ejemplo de aislamiento

Una conexión con peer conocido termina con 13869. El trace se alinea con las SA activas y muestra la fase exacta —protocol— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.

Comando o consulta útil

certutil -store my

Distinción diagnóstica específica

La condición propia de esta página es «El tipo de identificador no es compatible.». El estado más cercano por contenido, ERROR_IPSEC_IKE_INVALID_MAJOR_VERSION, describe en cambio «El receptor no admite la versión de IKE indicada en el encabezado.». Ambos comparten IPsec, IKE, pero aquí el discriminante operativo es no soportado, identificador.

Sitúa este resultado en la fase de protocolo IKE y conserva captura del mensaje IKE, tipo de exchange, message ID/cookies y payload exacto que el parser rechazó.

Anota el primer punto donde aparece «no soportado, identificador» y comprueba que la condición descrita por ERROR_IPSEC_IKE_INVALID_MAJOR_VERSION no sea la que realmente se observa.

Prueba discriminante del estado

La investigación de este valor debe centrarse en tipo de identificación no soportado. Captura ID type y bytes del Identification payload y úsalo para mostrar que la versión puede ser válida pero el tipo de identidad no está admitido; esa evidencia separa este estado de errores IKE que aparecen en otra fase.

El código más parecido por estructura es ERROR_IPSEC_IKE_INVALID_MAJOR_VERSION, cuya condición es «El receptor no admite la versión de IKE indicada en el encabezado.». Aquí Windows informa «El tipo de identificador no es compatible.»; compara ambas frases con el trace y decide por el campo/objeto observado, no por pertenecer a la misma familia IPsec.

Como recuperación, usar un ID type compatible con el método de autenticación.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version