| Предыдущий | Следующий |
| ERROR_IPSEC_IKE_SIMULTANEOUS_REKEY | ERROR_IPSEC_IKE_CRITICAL_PAYLOAD_NOT_RECOGNIZED |
ERROR_IPSEC_IKE_DH_FAIL
ERROR_IPSEC_IKE_DH_FAIL означает, что IKE не удалось завершить вычисление Диффи — Хеллмана, необходимое для формирования общего ключевого материала. Причиной могут быть несовместимые группы предложений, неверные данные партнёра или сбой криптографического поставщика.
Что проверить
- Сравните группы Диффи — Хеллмана, предлагаемые и принимаемые обеими сторонами.
- Найдите в трассировке предшествующую ошибку предложения или полезной нагрузки обмена ключами.
- Убедитесь, что действующая политика IPsec/IKE не исключила единственную группу, поддерживаемую обеими сторонами.
Microsoft: Get-NetIPsecMainModeSA
Microsoft: управление сетевыми трассировками с помощью Netsh
Microsoft: системные коды ошибок IPsec IKE
Контрольная проверка
Для IPsec/IKE сохраните phase, peer identity, proposal, выбранные algorithms и первый IKE diagnostic до преобразования в Win32 result. Условие «Обмен ключами Диффи — Хеллмана завершился ошибкой во время согласования IKE» проверяйте сравнением одного proposal/credential, не меняя одновременно peer, policy store и transport path.
Нужно найти другой код? Найти другой код состояния или ошибки.