Instalar o provedor de armazenamento de chaves (KSP) para o AWS CloudHSM Client SDK 5
Use as seções a seguir para instalar o Provedor de armazenamento de chaves (KSP) para o Client SDK 5 do AWS CloudHSM.
nota
Para executar um único cluster HSM com o Client SDK 5, você deve primeiro gerenciar as configurações de durabilidade da chave do cliente configurando disable_key_availability_check como True. Para obter mais informações, consulte Sincronização de chave e a ferramenta de configuração do Client SDK 5.
Para instalar e configurar o Provedor de armazenamento de chaves (KSP)
-
Instale o Provedor de armazenamento de chaves (KSP) para Windows Server na arquitetura x86_64, abra o PowerShell como administrador e execute o seguinte comando:
PS C:\>wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Windows/AWSCloudHSMKSP-latest.msi -Outfile C:\AWSCloudHSMKSP-latest.msiPS C:\>Start-Process msiexec.exe -ArgumentList '/i C:\AWSCloudHSMKSP-latest.msi /quiet /norestart /log C:\client-install.txt' -Wait -
Use a ferramenta de configuração para especificar um local para o certificado de emissão. Para instruções, consulte Especifique o local do certificado de emissão..
-
Para se conectar e usar o cluster Bootstrap o Client SDK.
-
Você pode encontrar os arquivos do Provedor de armazenamento de chaves (KSP) nos seguintes locais:
-
Binários do Windows:
C:\Program Files\Amazon\CloudHSMScripts de configuração e arquivos de log do Windows:
C:\ProgramData\Amazon\CloudHSM
-