Site icon EfmSoft

¿Qué significa el código de error de Windows 13872 (ERROR_IPSEC_IKE_INVALID_HASH_SIZE)?

 
Anterior Siguiente
ERROR_IPSEC_IKE_INVALID_HASH_ALG ERROR_IPSEC_IKE_INVALID_ENCRYPT_ALG

ERROR_IPSEC_IKE_INVALID_HASH_SIZE

Significado operativo de ERROR_IPSEC_IKE_INVALID_HASH_SIZE

ERROR_IPSEC_IKE_INVALID_HASH_SIZE (13872, 0x00003630) — El tamaño del hash no es válido.

IKE/AuthIP negocia autenticación, algoritmos, parámetros de SA y payloads antes de que el tráfico quede protegido. El punto exacto de la negociación decide qué evidencia es útil.

Condición que hay que demostrar

La evidencia debe explicar exactamente «El tamaño del hash no es válido» en el componente que devolvió el valor.

Diagnóstico recomendado

  • Guarda proposal/transform elegidos, grupo DH, algoritmos y tamaños exactos en ambos extremos. La intersección de propuestas debe contener una combinación admitida por la policy.
  • Si el fallo ocurre durante cálculo o verificación, distingue parámetros incompatibles de un error criptográfico después de haber elegido una propuesta.
  • Conserva como etiqueta de correlación «ipsec · ike · invalid · hash · size» y la descripción exacta «El tamaño del hash no es válido»; evita mezclar esta incidencia con otro código de la misma familia.

Estado próximo con otra causa

ERROR_IPSEC_IKE_INVALID_GROUP (13865) significa «El grupo Diffie-Hellman no es válido». Aquí la condición es «El tamaño del hash no es válido».

Cómo actuar

Alinea proposals, algoritmos, grupo DH y tamaños con una intersección segura soportada por ambos peers; valida el transform elegido en una nueva SA.

Escenario de diagnóstico

Una conexión con peer conocido termina con 13872. El trace se alinea con las SA activas y muestra la fase exacta —crypto— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.

Comando o consulta útil

netsh trace start capture=yes scenario=InternetClient

Distinción diagnóstica específica

La condición propia de esta página es «El tamaño del hash no es válido.». El estado más cercano por contenido, ERROR_IPSEC_IKE_INVALID_ENCRYPT_ALG, describe en cambio «El algoritmo de cifrado no es válido.». Ambos comparten IPsec, IKE, no válido, pero aquí el discriminante operativo es hash, size.

Sitúa este resultado en la fase de protocolo IKE y conserva captura del mensaje IKE, tipo de exchange, message ID/cookies y payload exacto que el parser rechazó. El algoritmo puede ser reconocible y aun así tener un tamaño no admitido. Conserva longitud exacta y transform negociado antes de cambiar toda la suite.

Anota el primer punto donde aparece «hash, size» y comprueba que la condición descrita por ERROR_IPSEC_IKE_INVALID_ENCRYPT_ALG no sea la que realmente se observa.

Prueba discriminante del estado

La investigación de este valor debe centrarse en tamaño del hash. Captura longitud exacta esperada y recibida para el algoritmo ya seleccionado y úsalo para demostrar incompatibilidad de longitud aunque el algoritmo sea reconocido; esa evidencia separa este estado de errores IKE que aparecen en otra fase.

El código más parecido por estructura es ERROR_IPSEC_IKE_INVALID_ENCRYPT_ALG, cuya condición es «El algoritmo de cifrado no es válido.». Aquí Windows informa «El tamaño del hash no es válido.»; compara ambas frases con el trace y decide por el campo/objeto observado, no por pertenecer a la misma familia IPsec.

Como recuperación, alinear el tamaño admitido sin sustituir arbitrariamente toda la suite.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version