为 AWS CloudHSM Client SDK 5 安装密钥存储提供程序(KSP)
使用以下部分安装适用于 AWS CloudHSM Client SDK 5 的密钥存储提供程序(KSP)。
注意
要使用客户端软件开发工具包 5 运行单个 HSM 集群,必须首先通过将 disable_key_availability_check 设置为 True,以管理客户端密钥持久性设置。有关更多信息,请参阅密钥同步和客户端软件开发工具包 5 配置工具。
安装和配置密钥存储提供程序(KSP)
-
在 x86_64 架构上安装适用于 Windows Server 的密钥存储提供程序(KSP),请以管理员身份打开 PowerShell 并运行以下命令:
PS C:\>wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Windows/AWSCloudHSMKSP-latest.msi -Outfile C:\AWSCloudHSMKSP-latest.msiPS C:\>Start-Process msiexec.exe -ArgumentList '/i C:\AWSCloudHSMKSP-latest.msi /quiet /norestart /log C:\client-install.txt' -Wait -
使用配置工具指定证书发放位置。有关说明,请参阅指定颁发证书的位置。
-
要连接到集群,请参阅引导客户端软件开发工具包。
-
可以在以下位置找到密钥存储提供程序(KSP)文件:
-
Windows 二进制文件:
C:\Program Files\Amazon\CloudHSMWindows 配置脚本与日志文件:
C:\ProgramData\Amazon\CloudHSM
-