| Anterior | Siguiente |
| ERROR_IPSEC_IKE_UNSUPPORTED_ID | ERROR_IPSEC_IKE_INVALID_HASH_ALG |
ERROR_IPSEC_IKE_INVALID_HASH
Qué significa ERROR_IPSEC_IKE_INVALID_HASH
ERROR_IPSEC_IKE_INVALID_HASH (13870, 0x0000362E) — Falló la verificación del hash.
Los estados IKE no deben reducirse a “IPsec falló”. Captura peer, dirección local/remota, método de autenticación, propuesta y fase de negociación que produjo este valor.
Condición que hay que demostrar
La evidencia debe explicar exactamente «Falló la verificación del hash» en el componente que devolvió el valor.
Evidencia que conviene recoger
- Guarda proposal/transform elegidos, grupo DH, algoritmos y tamaños exactos en ambos extremos. La intersección de propuestas debe contener una combinación admitida por la policy.
- Si el fallo ocurre durante cálculo o verificación, distingue parámetros incompatibles de un error criptográfico después de haber elegido una propuesta.
- Conserva como etiqueta de correlación «ipsec · ike · invalid · hash» y la descripción exacta «Falló la verificación del hash»; evita mezclar esta incidencia con otro código de la misma familia.
Frontera con un código relacionado
ERROR_IPSEC_IKE_INVALID_HASH_ALG (13871) significa «El algoritmo de hash no es válido». Aquí la condición es «Falló la verificación del hash».
Corrección y nueva prueba
Alinea proposals, algoritmos, grupo DH y tamaños con una intersección segura soportada por ambos peers; valida el transform elegido en una nueva SA.
Validación práctica
Una conexión con peer conocido termina con 13870. El trace se alinea con las SA activas y muestra la fase exacta —crypto— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.
Comando o consulta útil
Get-NetIPsecMainModeSADistinción diagnóstica específica
La condición propia de esta página es «Falló la verificación del hash.». El estado más cercano por contenido, ERROR_IPSEC_IKE_ENCRYPT, describe en cambio «Error al cifrar la carga útil.». Ambos comparten IPsec, IKE, pero aquí el discriminante operativo es no válido, hash.
Sitúa este resultado en la fase de protocolo IKE y conserva captura del mensaje IKE, tipo de exchange, message ID/cookies y payload exacto que el parser rechazó.
Anota el primer punto donde aparece «no válido, hash» y comprueba que la condición descrita por ERROR_IPSEC_IKE_ENCRYPT no sea la que realmente se observa.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
