Sorry, uw browser ondersteunt geen JavaScript!
Inloggen

Een vergeten IAMMETER-beheerderswachtwoord herstellen

Als u de beheerdersnaam of het wachtwoord van de lokale webinterface van uw IAMMETER-meter bent vergeten, hebt u de oude gegevens niet nodig. Het ondertekende herstel controleert uw apparaatbevoegdheid, schakelt Admin Security uit en wist de vergeten lokale beheerdersgegevens.

Gebruik dit alleen bij vergeten gegevens. Kent u ze nog, wijzig ze dan of schakel de beveiliging uit via Security. Zie de Local Admin Security-handleiding voor de volledige configuratie.

Op deze pagina

Je kunt hetzelfde herstelverzoek ook versturen vanaf de pagina IAMMETER WEM API Test - Admin Security Public. Open de bewerking POST /api/admin/recovery, gebruik dezelfde herstel-JSON en verstuur die vanuit een browser die het lokale IP-adres van het apparaat kan bereiken. Het Swagger-verzoek wordt rechtstreeks naar het apparaat gestuurd en gaat niet via IAMMETER Cloud.

Hoe herstel werkt

  1. De meter maakt een apparaatspecifieke, eenmalige payload.
  2. IAMMETER Contributor controleert of uw account het SN mag beheren en ondertekent precies die payload.
  3. Het apparaat controleert de Ed25519-handtekening, wist de gegevens en schakelt Admin Security uit.

Energiegegevens, wifi en configuratie worden niet gewist. Daarna kunt u nieuwe gegevens instellen.

Voor u begint

U hebt lokale toegang tot de meter, het IP-adres, een IAMMETER-account met toestemming voor het SN en een browser die de lokale interface kan openen nodig. curl is alleen nodig voor handmatige verzending.

Open

http://<device-ip>/api/admin/status

en controleer op "recoverySupported":1. Installeer anders compatibele firmware of neem contact op met support.

De challenge bevat een eenmalige nonce. Laat het apparaat aan en vraag voor voltooiing geen nieuwe challenge aan; een nieuwe challenge of herstart maakt de vorige payload ongeldig.

Stap 1: een eenmalige herstelpayload maken

Open

http://<device-ip>/api/admin/recovery_challenge

of voer uit:

curl "http://<device-ip>/api/admin/recovery_challenge"

Voorbeeldantwoord:

{
  "successful": 1,
  "alg": "ed25519",
  "payload": "reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE"
}

Kopieer de volledige payload zonder tekens, scheidingstekens, hoofdletters, SN, MAC of nonce te wijzigen.

Een eenmalige Admin Security-herstelpayload maken

Vernieuw de pagina niet en roep het endpoint niet opnieuw aan; elk verzoek maakt de vorige challenge direct ongeldig.

Stap 2: het ondertekende antwoord verkrijgen

Meld u aan bij IAMMETER Admin Recovery, plak de payload en verzend deze. Na controle van de SN-koppeling geeft de dienst een Ed25519-handtekening voor precies die payload.

De Ed25519-handtekening maken in IAMMETER Admin Recovery

Kopieer de handtekening exact voor curl. Kan de browser het lokale apparaat bereiken, ga dan rechtstreeks verder op de Contributor-pagina.

Stap 3: payload en handtekening naar het apparaat sturen

Optie A: rechtstreeks in de browser voltooien

Als computer en meter op hetzelfde netwerk zitten en de lokale interface bereikbaar is:

  1. Vul bij Step 3: Send to your device het lokale IP-adres in.
  2. Gebruik de actie op de pagina om het ondertekende resultaat te verzenden.
  3. Wacht op Recovery completed: de oude gegevens zijn gewist en Admin Security is uitgeschakeld.

Herstel rechtstreeks vanuit Contributor op hetzelfde lokale netwerk voltooien

Optie B: handmatig verzenden met curl

curl -X POST "http://<device-ip>/api/admin/recovery" \
  -H "Content-Type: application/json" \
  -d '{"payload":"<original-payload>","signature":"<signature>"}'

Example:

curl -X POST "http://192.168.1.100/api/admin/recovery" \
  -H "Content-Type: application/json" \
  -d '{"payload":"reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE","signature":"128_HEX_CHARACTER_SIGNATURE"}'

De payload moet exact gelijk zijn aan de ondertekende payload. Na succesvolle controle wist het apparaat naam en wachtwoord, schakelt Admin Security uit en maakt de nonce ongeldig. Stel zo nodig nieuwe gegevens in via Security.

Problemen oplossen

Handtekening geweigerd

Maak een nieuw payload/handtekening-paar zonder tussendoor een nieuwe challenge aan te vragen. Een herstart, gewijzigde payload, handtekening van een ander apparaat of reeds gebruikte handtekening wordt ook geweigerd.

Onvoldoende geheugen

{
  "successful": 0,
  "message": "low memory, please change to standalone mode",
  "freeMemory": 18000,
  "minFreeRequired": 28000
}

Herstart het apparaat, maak een nieuwe payload en rond het proces snel af. Een payload van vóór de herstart is ongeldig.

Waarom een ondertekende eenmalige challenge nodig is

IAMMETER biedt geen anonieme reset. De payload koppelt de actie aan SN, MAC en een willekeurige nonce; Contributor controleert de accountbevoegdheid; IAMMETER ondertekent de payload en de firmware verifieert deze met de ingebouwde publieke sleutel. Een nieuwe challenge, herstart of geslaagd herstel maakt de nonce ongeldig en voorkomt hergebruik.

Het EN 18031-artikel beschrijft beveiligingswerk aan de firmware; het stelt niet dat al een certificaat voor een specifieke meter is uitgegeven. Certificeringsinformatie wordt apart gepubliceerd.

Boven