

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 安裝和設定 CMU 的 AWS CloudHSM 用戶端 (Windows)
<a name="cmu-install-and-configure-client-win"></a>

若要使用 cloudhsm\_mgmt\_util (CMU) 在 Windows 上的 AWS CloudHSM 叢集中使用硬體安全模組 (HSM)，您需要適用於 Windows 的 AWS CloudHSM 用戶端軟體。應將此軟體安裝到您先前建立的 Windows Server 執行個體。

**注意**  
如果您正在更新用戶端，系統將*不會*覆寫前一次安裝的現有組態檔案。
適用於 Windows 的 AWS CloudHSM 用戶端安裝程式會自動註冊密碼編譯 API：新一代 (CNG) 和金鑰儲存提供者 (KSP)。若要解除安裝用戶端，請再次執行安裝程式並依照解除安裝指示操作。
如果您使用的 Linux，也可以安裝 Linux 用戶端。如需詳細資訊，請參閱[安裝和設定 CMU (Linux) 的 AWS CloudHSM 用戶端](cmu-install-and-configure-client-linux.md)。

**安裝 (或更新) 最新 Windows 用戶端和命令列工具**

1. 連接至您的 Windows Server 執行個體。

1. 下載 [AWSCloudHSMClient-latest.msi installer](https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Windows/AWSCloudHSMClient-latest.msi)。

1. 如果在 cloudhsm\_mgmt\_util 上安裝用戶端 SDK 3，請完成下列步驟以確保叢集中的所有節點均已同步。

   1. 執行 **configure.exe -a {{<IP of one of the HSMs>}}**。

   1. 重新啟動用戶端服務。

   1. 執行 **configure.exe -m**。

1. 前往下載位置，並以管理權限執行安裝程式 **AWSCloudHSMClient-latest.msi**。

1. 依照安裝程式指示操作，然後在安裝程式完成後選擇**關閉**。

1. 將您自己簽署的發行憑證 ([用於簽署叢集憑證的憑證](initialize-cluster.md#sign-csr)) 複製到 `C:\ProgramData\Amazon\CloudHSM` 資料夾。

1. 使用下列命令以更新組態檔案。如果您正在更新用戶端，務必在重新組態時停止和啟動用戶端。

   ```
   PS C:\> & "C:\Program Files\Amazon\CloudHSM\configure.exe" -a {{<HSM IP address>}}
   ```

1. 前往 [在 中啟用叢集 AWS CloudHSM](activate-cluster.md)。