| Предыдущий | Следующий |
| ERROR_IPSEC_IKE_INVALID_HASH | ERROR_IPSEC_IKE_INVALID_HASH_SIZE |
ERROR_IPSEC_IKE_INVALID_HASH_ALG
ERROR_IPSEC_IKE_INVALID_HASH_ALG (0x0000362F) Алгоритм целостности или хеширования, предложенный удалённым узлом, недопустим в действующей политике Windows IPsec. Это проблема совместимости предложений, которую следует устранять согласованием поддерживаемых криптографических наборов.
Что проверить
- Сравните алгоритмы целостности в политиках IKE обеих сторон.
- Проверьте, не удалил ли базовый уровень безопасности устаревшие алгоритмы, всё ещё необходимые старому узлу.
- Не ослабляйте политику Windows без осознанного и проверенного с точки зрения риска требования совместимости.
Get-NetIPsecMainModeRule
Microsoft: Get-NetIPsecMainModeRule
Microsoft: аудит основного режима IPsec
Microsoft: системные коды ошибок IPsec/IKE
Контрольная проверка
Для IPsec/IKE сохраните phase, peer identity, proposal, выбранные algorithms и первый IKE diagnostic до преобразования в Win32 result. Условие «ERROR_IPSEC_IKE_INVALID_HASH_ALG (0x0000362F) Алгоритм целостности или хеширования, предложенный удалённым узлом, недопустим в действующей политике Windows IPsec. Это проблема совместимости предложений, которую следует устранять согласованием поддерживаемых криптографических наборов» проверяйте сравнением одного proposal/credential, не меняя одновременно peer, policy store и transport path.
Нужно найти другой код? Найти другой код состояния или ошибки.