Este artigo descreve um problema quando utiliza um elíptica curva Digital assinatura algoritmo Algorithm (ECDSA) como um algorithmin de assinatura Windows RT 8.1, 8.1 do Windows ou Windows Server R2 de 2012. O problema foi resolvido no conjunto de actualizações 2962409 ou correcção 2961892 que é descrita neste artigo e que tenha um pré-requisito.

Sintomas

Considere o seguinte cenário:

  • Tem uma autoridade de certificação (AC) que cumpre os padrões do Suite B (criptografia de curva elíptica), e a AC emite os certificados de computador para autenticação de segurança (IPsec) do protocolo Internet, utilizando um algoritmo ECDSA como um algoritmo de assinatura.

  • Tem o Windows RT 8.1, 8.1 do Windows ou computadores baseados no Windows Server 2012 R2 requisitar um certificado de IPSec da AC.

  • Configurar uma Internet Key Exchange versão 2 (IKEv2) VPN no computador cliente.

  • Activar a definição Permitir autenticação de certificados de computador para o protocolo IKEv2no servidor.

Neste cenário, quando tenta ligar ao servidor utilizando a VPN IKEv2 do computador cliente, a ligação falhar e receberá a seguinte mensagem de erro:

Erro 13806 - o servidor não tem instalado um certificado adequado para utilização com o protocolo IKEv2


Resolução

Para resolver este problema, instale o conjunto de actualizações 2962409 ou instalar a correcção descrita neste artigo.

Informações sobre a atualização

Para mais informações sobre como obter este pacote de update rollup, clique no número de artigo seguinte para visualizar o artigo na Microsoft Knowledge Base:

2962409 Windows RT 8.1, 8.1 do Windows e Windows Server 2012 R2 Colectânea de actualizações: Junho de 2014

Informações sobre correção

Existe uma correção suportada pela Microsoft. No entanto, esta correção destina-se apenas a corrigir o problema descrito neste artigo. Aplique esta correcção apenas em sistemas que tenham este problema específico.

Se a correção está disponível para transferência, existe uma secção de "Transferência de Correção Disponível" na parte superior deste artigo da Base de Dados de Conhecimento. Se esta secção não for apresentado, submeta um pedido de suporte e serviço de cliente Microsoft para obter a correcção.

Nota Caso ocorram problemas adicionais ou se for necessária a resolução de problemas, poderá ter de criar um pedido de assistência separado. Os custos de normais do suporte serão aplicados a questões de suporte adicional e problemas incluídos nesta correção específica. Para uma lista completa dos números de telefone de suporte e serviço de cliente da Microsoft ou para criar um pedido de assistência separado, visite o seguinte Web site da Microsoft:

http://support.microsoft.com/contactus/?ws=supportNota O formulário "Transferência de correcção disponível" apresenta os idiomas nos quais a correcção está disponível. Se não visualizar o seu idioma, é porque uma correcção não está disponível para esse idioma.

Pré-requisitos

Para aplicar esta correcção, tem de instalar a actualização 2919355 no Windows RT 8.1, 8.1 do Windows ou Windows Server R2 de 2012. Para mais informações, clique no número de artigo seguinte para visualizar o artigo na Base de Dados de Conhecimento Microsoft

2919355 Windows RT 8.1, 8.1 do Windows e Windows Server 2012 R2 Colectânea de actualizações: Junho de 2014

Informações de registo

Para utilizar a correção neste pacote, não é necessário efetuar alterações ao registo.

Requisito de reinício

Tem de reiniciar o computador depois de aplicar esta correcção.

Informações sobre substituição da correção

Esta correção não substitui uma correção disponibilizada anteriormente.

A versão global desta correção instala ficheiros que têm os atributos listados nas tabelas seguintes. As datas e horas destes ficheiros são listadas na Hora Universal Coordenada (UTC). As datas e horas destes ficheiros no computador local são apresentadas na hora local em conjunto com a compensação de hora de Verão (DST) atual. Além disso, as datas e horas podem ser alteradas quando são executadas determinadas operações nos ficheiros.

Informações sobre o ficheiro Windows 8.1 e Windows Server R2 de 2012 e notasImportante Windows 8.1 hotfixes e correcções do Windows Server 2012 R2 são incluídas nos pacotes mesmos. No entanto, as correcções na página de pedido de correcção estão listadas em ambos os sistemas operativos. Para pedir o pacote de correcções que se aplica a um ou ambos os sistemas operativos, seleccione a correcção listada em "Windows 8.1/Windows Server 2012 R2" na página. Consulte a secção "Aplica-se a" nos artigos para determinar o sistema operativo real que cada correcção aplica-se para sempre.

  • Os ficheiros aplicáveis a um determinado produto, marco (RTM, SPn) e ramo de serviço (LDR, GDR) podem ser identificados examinando os números de versão do ficheiro, conforme mostrado na seguinte tabela:

    Versão

    Produto

    Marco

    Ramo de serviço

    6.3.960 0.17xxx

    8.1 do Windows e Windows Server 2012 R2

    RTM

    GDR

  • Os ficheiros MANIFEST (. manifest) e MUM (. mum) instalados em cada ambiente é listados em separado na secção "informações sobre ficheiros adicionais". MUM, MANIFESTO e os ficheiros de catálogo (. cat) de segurança associados, são muito importantes para manter o estado dos componentes atualizados. Os ficheiros de catálogo de segurança, para os quais os atributos não são listados são assinados com uma assinatura digital da Microsoft.

Para todas as versões baseadas em x86 do Windows 8.1

Nome do ficheiro

Versão do ficheiro

Tamanho do ficheiro

Data

Hora

Plataforma

Vpnike.dll

6.3.9600.17111

323,072

30-Apr-2014

03:15

x86

Para todas as versões baseadas em x64 do Windows 8.1 e do Windows Server R2 de 2012

Nome do ficheiro

Versão do ficheiro

Tamanho do ficheiro

Data

Hora

Plataforma

Vpnike.dll

6.3.9600.17111

403,968

30-Apr-2014

03:42

x64

Para o Windows RT 8.1

Nome do ficheiro

Versão do ficheiro

Tamanho do ficheiro

Data

Hora

Plataforma

Vpnike.dll

6.3.9600.17111

271,360

30-Apr-2014

02:39

Não aplicável



Estado

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na secção "Aplica-se a".

Mais informações

Para mais informações sobre a terminologia de atualização de software, clique no seguinte número de artigo para visualizar o artigo na Base de Dados de Conhecimento Microsoft:

824684 descrição da terminologia padrão utilizada para descrever actualizações de software da Microsoft.

Informações sobre ficheiros adicionais

Precisa de mais ajuda?

Aumente os seus conhecimentos

Explore as formações >

Seja o primeiro a obter novas funcionalidades

Aderir ao Microsoft insiders >

As informações foram úteis?

Quão satisfeito está com a qualidade do idioma?
O que afetou a sua experiência?

Obrigado pelo seu feedback!

×