Przepraszamy, Twoja przeglądarka nie obsługuje JavaScript!
Zaloguj się

Jak odzyskać zapomniane hasło administratora IAMMETER

Jeśli zapomnisz nazwy użytkownika lub hasła administratora lokalnego interfejsu WWW licznika IAMMETER, stare dane logowania nie są potrzebne. Podpisane odzyskiwanie sprawdza uprawnienie do urządzenia, wyłącza Admin Security i usuwa zapomniane lokalne dane administratora.

Używaj tej procedury wyłącznie dla zapomnianych danych. Jeśli nadal je znasz, zmień je lub wyłącz ochronę w zakładce Security. Pełną konfigurację opisuje przewodnik Local Admin Security.

Na tej stronie

To samo żądanie odzyskiwania możesz także wysłać ze strony IAMMETER WEM API Test - Admin Security Public. Otwórz operację POST /api/admin/recovery, użyj tego samego JSON-a odzyskiwania i wyślij go z przeglądarki, która może połączyć się z lokalnym adresem IP urządzenia. Żądanie Swagger jest wysyłane bezpośrednio do urządzenia i nie przechodzi przez IAMMETER Cloud.

Jak działa odzyskiwanie

  1. Licznik tworzy jednorazowy payload przypisany do urządzenia.
  2. IAMMETER Contributor sprawdza, czy konto może zarządzać numerem SN, i podpisuje dokładnie ten payload.
  3. Urządzenie weryfikuje podpis Ed25519, usuwa dane logowania i wyłącza Admin Security.

Dane energii, Wi-Fi i konfiguracja nie są usuwane. Następnie można ustawić nowe dane administratora.

Przed rozpoczęciem

Potrzebujesz lokalnego dostępu do licznika, jego adresu IP, konta IAMMETER uprawnionego do SN oraz przeglądarki otwierającej lokalny interfejs. curl jest wymagany tylko przy metodzie ręcznej.

Otwórz

http://<device-ip>/api/admin/status

i sprawdź "recoverySupported":1. Jeśli pola nie ma, zainstaluj zgodne firmware lub skontaktuj się z pomocą techniczną.

Wyzwanie zawiera jednorazowy nonce. Nie wyłączaj urządzenia ani nie żądaj nowego wyzwania przed zakończeniem; nowe wyzwanie lub restart unieważnia poprzedni payload.

Krok 1: wygeneruj jednorazowy payload odzyskiwania

Otwórz

http://<device-ip>/api/admin/recovery_challenge

lub wykonaj:

curl "http://<device-ip>/api/admin/recovery_challenge"

Przykładowa odpowiedź:

{
  "successful": 1,
  "alg": "ed25519",
  "payload": "reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE"
}

Skopiuj cały payload bez zmiany znaków, separatorów, wielkości liter, SN, MAC ani nonce.

Generowanie jednorazowego payloadu odzyskiwania Admin Security

Nie odświeżaj strony ani nie wywołuj endpointu ponownie; każde żądanie natychmiast unieważnia poprzednie wyzwanie.

Krok 2: uzyskaj podpisaną odpowiedź

Zaloguj się do IAMMETER Admin Recovery, wklej payload i wyślij. Po sprawdzeniu powiązania SN z kontem usługa zwróci podpis Ed25519 dla dokładnie tego payloadu.

Generowanie podpisu Ed25519 w IAMMETER Admin Recovery

Aby użyć curl, skopiuj podpis dokładnie. Jeśli przeglądarka może połączyć się z urządzeniem lokalnym, kontynuuj bezpośrednio na stronie Contributor.

Krok 3: wyślij payload i podpis do urządzenia

Opcja A: zakończ odzyskiwanie w przeglądarce

Jeśli komputer i licznik są w tej samej sieci, a interfejs lokalny jest dostępny:

  1. W Step 3: Send to your device wpisz lokalny adres IP.
  2. Użyj działania na stronie, aby wysłać podpisany wynik.
  3. Poczekaj na Recovery completed: stare dane usunięto, a Admin Security wyłączono.

Odzyskiwanie bezpośrednio ze strony Contributor w tej samej sieci lokalnej

Opcja B: wyślij ręcznie przez curl

curl -X POST "http://<device-ip>/api/admin/recovery" \
  -H "Content-Type: application/json" \
  -d '{"payload":"<original-payload>","signature":"<signature>"}'

Example:

curl -X POST "http://192.168.1.100/api/admin/recovery" \
  -H "Content-Type: application/json" \
  -d '{"payload":"reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE","signature":"128_HEX_CHARACTER_SIGNATURE"}'

Payload musi być identyczny z podpisanym. Po poprawnej weryfikacji urządzenie usuwa nazwę i hasło, wyłącza Admin Security oraz unieważnia nonce. W razie potrzeby ustaw nowe dane w Security.

Rozwiązywanie problemów

Podpis odrzucony

Wygeneruj nową parę payload/podpis bez ponownego żądania wyzwania między tymi czynnościami. Restart, zmiana payloadu, podpis innego urządzenia lub podpis już wykorzystany także powodują odrzucenie.

Za mało pamięci

{
  "successful": 0,
  "message": "low memory, please change to standalone mode",
  "freeMemory": 18000,
  "minFreeRequired": 28000
}

Uruchom urządzenie ponownie, wygeneruj nowy payload i szybko zakończ proces. Payload sprzed restartu jest nieważny.

Dlaczego używane jest podpisane jednorazowe wyzwanie

IAMMETER nie udostępnia anonimowego resetu. Payload wiąże operację z SN, MAC i losowym nonce; Contributor sprawdza uprawnienia konta; IAMMETER podpisuje payload, a firmware sprawdza go kluczem publicznym. Nowe wyzwanie, restart lub udane odzyskanie unieważnia nonce i zapobiega ponownemu użyciu.

Artykuł EN 18031 opisuje prace nad bezpieczeństwem firmware; nie stwierdza, że wydano już certyfikat dla konkretnego licznika. Informacje certyfikacyjne zostaną opublikowane oddzielnie.

Góra