| Предыдущий | Следующий |
| ERROR_IPSEC_IKE_INVALID_MAJOR_VERSION | ERROR_IPSEC_IKE_MM_LIMIT |
ERROR_IPSEC_IKE_INVALID_CERT_KEYLEN
Проверка подлинности по сертификату не прошла требование к стойкости ключа
Сертификат присутствовал, но длина открытого ключа не соответствовала настроенным требованиям проверки подлинности IPsec. Это отличается от отсутствия сертификата, недоверенной цепочки или неправильного назначения ключа. Сам ключ короче минимального размера, допускаемого политикой.
Проверьте сертификат, фактически выбранный IKE, а не тот, который администратор ожидал использовать. Предложения проверки подлинности Windows могут ограничивать центр сертификации и критерии проверки, а на компьютере может существовать несколько сертификатов. Повторный выпуск по тому же шаблону не поможет, если шаблон продолжает создавать ключ недостаточного размера.
Что проверить
- Определите отпечаток сертификата и размер открытого ключа, использованные в неудачном обмене.
- Сопоставьте выбранный сертификат с предложением проверки подлинности IPsec и шаблоном выпуска.
- Замените или перевыпустите сертификат с допустимыми параметрами ключа, а не ослабляйте политику без анализа.
Get-NetIPsecPhase1AuthSet
Ссылки
- Microsoft: New-NetIPsecAuthProposal
- Microsoft: New-NetIPsecMainModeRule
- Открытые спецификации Microsoft: особенности реализации MS-IKEE
Нужно найти другой код? Найти другой код состояния или ошибки.
