Monday, June 5, 2023

Fehler „ERROR_IPSEC_IKE_CERT_CHAIN_POLICY_MISMATCH“, wenn Sie versuchen, eine IPsec-Verbindung zwischen zwei Computern zu starten, auf denen Windows 7 oder Windows Server 2008 R2 ausgeführt wird – Microsoft-Support

Symptome

Stellen Sie sich das folgende Szenario vor:

  • Sie richten eine Zertifizierungsstelle (CA) ein, die mit ISIS-MTT Version 1.1 kompatibel ist.

  • Sie installieren ein CA-Zertifikat im vertrauenswürdigen Stammspeicher des Clients.

  • Sie stellen Computerzertifikate auf einigen Computern bereit, auf denen Windows 7 oder Windows Server 2008 R2 ausgeführt wird.

  • Sie konfigurieren diese Computer so, dass sie die Computerzertifikate als Authentifizierungsmethode verwenden.

  • Sie versuchen, eine IPsec-Verbindung (Internet Protocol Security) zwischen zwei Computern herzustellen.

In diesem Szenario kann die IPsec-Verbindung nicht erstellt werden. Die Einrichtung der IPsec-Hauptmodus-Sicherheitsvereinigung (SA) schlägt fehl. Darüber hinaus erhalten Sie die folgende Fehlermeldung:

ERROR_IPSEC_IKE_CERT_CHAIN_POLICY_MISMATCH


Ursache

Dieses Problem tritt aufgrund einer Nichtübereinstimmung in der Zertifikatcodierung auf. Diese Nichtübereinstimmung tritt auf, weil ISIS-MTT die UTF-8-Kodierung für Zertifikate erzwingt. Das in der Registry gespeicherte Stammzertifikat verwendet jedoch eine andere Codierung.

Auflösung

Hotfix-Informationen

Ein unterstützter Hotfix ist von Microsoft erhältlich. Dieser Hotfix soll jedoch nur das in diesem Artikel beschriebene Problem beheben. Wenden Sie diesen Hotfix nur auf Systemen an, bei denen das in diesem Artikel beschriebene Problem auftritt. Dieser Hotfix wird möglicherweise weiteren Tests unterzogen. Wenn Sie von diesem Problem nicht schwerwiegend betroffen sind, empfehlen wir Ihnen daher, auf das nächste Software-Update zu warten, das diesen Hotfix enthält.

Wenn der Hotfix zum Download verfügbar ist, finden Sie oben in diesem Knowledge Base-Artikel den Abschnitt „Hotfix-Download verfügbar". Wenn dieser Abschnitt nicht angezeigt wird, wenden Sie sich an den Kundendienst und Support von Microsoft, um den Hotfix zu erhalten.

Hinweis Wenn weitere Probleme auftreten oder eine Fehlerbehebung erforderlich ist, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Für weitere Supportfragen und Probleme, die für diesen speziellen Hotfix nicht in Frage kommen, fallen die üblichen Supportkosten an. Eine vollständige Liste der Microsoft-Kundendienst- und Support-Telefonnummern oder zum Erstellen einer separaten Serviceanfrage finden Sie auf der folgenden Microsoft-Website:

http://support.microsoft.com/contactus/?ws=support Hinweis Im Formular „Hotfix-Download verfügbar" werden die Sprachen angezeigt, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, liegt das daran, dass für diese Sprache kein Hotfix verfügbar ist.

Voraussetzungen

Um diesen Hotfix anzuwenden, müssen Sie eines der folgenden Betriebssysteme ausführen:

  • Windows 7 Service Pack 1 (SP1)

  • Windows Server 2008 R2 Service Pack 1 (SP1)

Weitere Informationen zum Erhalten eines Windows 7- oder Windows Server 2008 R2-Service Packs erhalten Sie, wenn Sie auf die folgende Artikelnummer klicken, um den Artikel in der Microsoft Knowledge Base anzuzeigen:

976932 Informationen zum Service Pack 1 für Windows 7 und für Windows Server 2008 R2

Registrierungsinformationen

Um den Hotfix in diesem Paket zu verwenden, müssen Sie keine Änderungen an der Registrierung vornehmen.

Neustartanforderung

Sie müssen den Computer neu starten, nachdem Sie diesen Hotfix angewendet haben.

Informationen zum Hotfix-Ersatz

Dieser Hotfix ersetzt keinen zuvor veröffentlichten Hotfix.

Dateiinformationen

Die globale Version dieses Hotfixes installiert Dateien mit den in den folgenden Tabellen aufgeführten Attributen. Die Datums- und Uhrzeitangaben für diese Dateien werden in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien auf Ihrem lokalen Computer werden in Ihrer Ortszeit zusammen mit Ihrer aktuellen Sommerzeit (DST) angezeigt. Darüber hinaus können sich Datum und Uhrzeit ändern, wenn Sie bestimmte Vorgänge an den Dateien ausführen.

Hinweise zu Dateiinformationen für Windows 7 und Windows Server 2008 R2


Wichtige Windows 7-Hotfixes und Windows Server 2008 R2-Hotfixes sind in denselben Paketen enthalten. Allerdings werden Hotfixes auf der Seite „Hotfix-Anfrage" für beide Betriebssysteme aufgeführt. Um das Hotfix-Paket anzufordern, das für eines oder beide Betriebssysteme gilt, wählen Sie den Hotfix aus, der auf der Seite unter „Windows 7/Windows Server 2008 R2" aufgeführt ist. Sehen Sie sich in Artikeln immer den Abschnitt „Gilt für" an, um das tatsächliche Betriebssystem zu ermitteln, für das jeder Hotfix gilt.

  • Die Dateien, die für ein bestimmtes Produkt, SR_Level (RTM, SP n ) und einen Servicezweig (LDR, GDR) gelten, können durch Untersuchen der Dateiversionsnummern identifiziert werden, wie in der folgenden Tabelle gezeigt.

    Ausführung

    Produkt

    SR_Level

    Servicezweig

    6.1.760
    1.
    17 xxx

    Windows 7 und Windows Server 2008 R2

    SP1

    DDR

    6.1.760
    1.
    21 xxx

    Windows 7 und Windows Server 2008 R2

    SP1

    LDR

  • Die MANIFEST-Dateien (.manifest) und die MUM-Dateien (.mum), die für jede Umgebung installiert werden, werden im Abschnitt „Zusätzliche Dateiinformationen für Windows Server 2008 R2 und für Windows 7" separat aufgeführt . MUM- und MANIFEST-Dateien sowie die zugehörigen Sicherheitskatalogdateien (.cat) sind äußerst wichtig, um den Status der aktualisierten Komponenten aufrechtzuerhalten. Die Sicherheitskatalogdateien, deren Attribute nicht aufgeführt sind, sind mit einer digitalen Signatur von Microsoft signiert.

Für alle unterstützten x86-basierten Versionen von Windows 7

Dateinamen

Dateiversion

Dateigröße

Datum

Zeit

Plattform

Bfe.dll

6.1.7601.21818

496.128

14.09.2011

06:19

x86

Fwpuclnt.dll

6.1.7601.17514

216.576

20. November 2010

12:19

x86

Ikeext.dll

6.1.7601.21818

675.328

14.09.2011

06:22

x86

Networksecurity-ppdlic.xrm-ms

Unzutreffend

3.028

14.09.2011

06:45

Unzutreffend

Nshwfp.dll

6.1.7601.21818

657.920

14.09.2011

06:25

x86

Wfp.mof

Unzutreffend

822

10. Juni 2009

21:32

Unzutreffend

Für alle unterstützten x64-basierten Versionen von Windows 7 und Windows Server 2008 R2

Dateinamen

Dateiversion

Dateigröße

Datum

Zeit

Plattform

Bfe.dll

6.1.7601.21818

706.560

14.09.2011

06:30

x64

Fwpuclnt.dll

6.1.7601.21818

324.096

14.09.2011

06:32

x64

Ikeext.dll

6.1.7601.21818

854.528

14.09.2011

06:33

x64

Networksecurity-ppdlic.xrm-ms

Unzutreffend

3.028

14.09.2011

06:55

Unzutreffend

Nshwfp.dll

6.1.7601.21818

832.000

14.09.2011

06:36

x64

Wfp.mof

Unzutreffend

822

10. Juni 2009

20:51

Unzutreffend

Fwpuclnt.dll

6.1.7601.21818

216.576

14.09.2011

06:21

x86

Nshwfp.dll

6.1.7601.21818

657.920

14.09.2011

06:25

x86

Wfp.mof

Unzutreffend

822

12. November 2010

23:57

Unzutreffend

Für alle unterstützten IA-64-basierten Versionen von Windows Server 2008 R2

Dateinamen

Dateiversion

Dateigröße

Datum

Zeit

Plattform

Bfe.dll

6.1.7601.21818

1.074.176

14.09.2011

04:08

IA-64

Fwpuclnt.dll

6.1.7601.21818

566.272

14.09.2011

04:09

IA-64

Ikeext.dll

6.1.7601.21818

1.486.848

14.09.2011

04:10

IA-64

Networksecurity-ppdlic.xrm-ms

Unzutreffend

3.028

14.09.2011

04:32

Unzutreffend

Nshwfp.dll

6.1.7601.21818

1.114.112

14.09.2011

04:13

IA-64

Wfp.mof

Unzutreffend

822

10. Juni 2009

20:57

Unzutreffend

Fwpuclnt.dll

6.1.7601.21818

216.576

14.09.2011

06:21

x86

Nshwfp.dll

6.1.7601.21818

657.920

14.09.2011

06:25

x86

Wfp.mof

Unzutreffend

822

12. November 2010

23:57

Unzutreffend

Status

Microsoft hat bestätigt, dass es sich hierbei um ein Problem bei den Microsoft-Produkten handelt, die im Abschnitt „Gilt für" aufgeführt sind.

Mehr Informationen

Für weitere Informationen zur Softwareupdate-Terminologie klicken Sie auf die folgende Artikelnummer, um den Artikel in der Microsoft Knowledge Base anzuzeigen:

824684 Beschreibung der Standardterminologie, die zur Beschreibung von Microsoft-Softwareupdates verwendet wird

Für weitere Informationen zum Erstellen einer Unternehmenszertifizierungsstelle in Windows Server 2003 klicken Sie auf die folgende Artikelnummer, um den Artikel in der Microsoft Knowledge Base anzuzeigen:

890772 So machen Sie eine Unternehmenszertifizierungsstelle, die Windows Server 2003 mit Service Pack 1 oder eine x64-basierte Version von Windows Server 2003 ausführt, kompatibel mit ISIS-MTT Version 1.1. Weitere Informationen zum Erstellen einer eigenständigen Zertifizierungsstelle in Windows Server 2003, klicken Sie auf die folgende Artikelnummer, um den Artikel in der Microsoft Knowledge Base anzuzeigen:

888180 So machen Sie eine eigenständige Zertifizierungsstelle, die Windows Server 2003 mit Service Pack 1 oder eine x64-basierte Version von Windows Server 2003 ausführt, kompatibel mit ISIS-MTT Version 1.1

Zusätzliche Dateiinformationen

Zusätzliche Dateiinformationen für Windows 7 und für Windows Server 2008 R2

Zusätzliche Dateien für alle unterstützten x86-basierten Versionen von Windows 7

Dateinamen

Update.mum

Dateiversion

Unzutreffend

Dateigröße

2.136

Datum (UTC)

14.09.2011

Zeit (UTC)

09:37

Plattform

Unzutreffend

Dateinamen

X86_5abe103e8dcb5d3c952e7f405f425ada_31bf3856ad364e35_6.1.7601.21818_none_7e8d899fccaaced6.manifest

Dateiversion

Unzutreffend

Dateigröße

704

Datum (UTC)

14.09.2011

Zeit (UTC)

09:37

Plattform

Unzutreffend

Dateinamen

X86_microsoft-windows-network-security_31bf3856ad364e35_6.1.7601.21818_none_cfb97b93a1e6f088.manifest

Dateiversion

Unzutreffend

Dateigröße

158.590

Datum (UTC)

14.09.2011

Zeit (UTC)

09:42

Plattform

Unzutreffend

Zusätzliche Dateien für alle unterstützten x64-basierten Versionen von Windows 7 und Windows Server 2008 R2

Dateinamen

Amd64_14eb56bc4301223812ad8ef5a4c262be_31bf3856ad364e35_6.1.7601.21818_none_a37cb8b8644e497c.manifest

Dateiversion

Unzutreffend

Dateigröße

1.058

Datum (UTC)

14.09.2011

Zeit (UTC)

09:37

Plattform

Unzutreffend

Dateinamen

Amd64_80f2fcb37e2a881f05bc59bdba5d224d_31bf3856ad364e35_6.1.7601.21818_none_9bb58a25b646e1d4.manifest

Dateiversion

Unzutreffend

Dateigröße

708

Datum (UTC)

14.09.2011

Zeit (UTC)

09:37

Plattform

Unzutreffend

Dateinamen

Amd64_microsoft-windows-network-security_31bf3856ad364e35_6.1.7601.21818_none_2bd817175a4461be.manifest

Dateiversion

Unzutreffend

Dateigröße

154.588

Datum (UTC)

14.09.2011

Zeit (UTC)

07:33

Plattform

Unzutreffend

Dateinamen

Update.mum

Dateiversion

Unzutreffend

Dateigröße

2.350

Datum (UTC)

14.09.2011

Zeit (UTC)

09:37

Plattform

Unzutreffend

Dateinamen

Wow64_microsoft-windows-network-security_31bf3856ad364e35_6.1.7601.21818_none_362cc1698ea523b9.manifest

Dateiversion

Unzutreffend

Dateigröße

94.348

Datum (UTC)

14.09.2011

Zeit (UTC)

06:47

Plattform

Unzutreffend

Zusätzliche Dateien für alle unterstützten IA-64-basierten Versionen von Windows Server 2008 R2

Dateinamen

Ia64_8ae5c7268e924e449cda82a19ca5c2c1_31bf3856ad364e35_6.1.7601.21818_none_99146b9d273d55ea.manifest

Dateiversion

Unzutreffend

Dateigröße

1.056

Datum (UTC)

14.09.2011

Zeit (UTC)

09:37

Plattform

Unzutreffend

Dateinamen

Ia64_microsoft-windows-network-security_31bf3856ad364e35_6.1.7601.21818_none_cfbb1f89a1e4f984.manifest

Dateiversion

Unzutreffend

Dateigröße

154.585

Datum (UTC)

14.09.2011

Zeit (UTC)

07:34

Plattform

Unzutreffend

Dateinamen

Update.mum

Dateiversion

Unzutreffend

Dateigröße

1.447

Datum (UTC)

14.09.2011

Zeit (UTC)

09:37

Plattform

Unzutreffend

Dateinamen

Wow64_microsoft-windows-network-security_31bf3856ad364e35_6.1.7601.21818_none_362cc1698ea523b9.manifest

Dateiversion

Unzutreffend

Dateigröße

94.348

Datum (UTC)

14.09.2011

Zeit (UTC)

06:47

Plattform

Unzutreffend

No comments:

Post a Comment