Een vergeten IAMMETER-beheerderswachtwoord herstellen
Als u de beheerdersnaam of het wachtwoord van de lokale webinterface van uw IAMMETER-meter bent vergeten, hebt u de oude gegevens niet nodig. Het ondertekende herstel controleert uw apparaatbevoegdheid, schakelt Admin Security uit en wist de vergeten lokale beheerdersgegevens.
Gebruik dit alleen bij vergeten gegevens. Kent u ze nog, wijzig ze dan of schakel de beveiliging uit via Security. Zie de Local Admin Security-handleiding voor de volledige configuratie.
Op deze pagina
- Hoe herstel werkt
- Voor u begint
- Stap 1: een eenmalige payload maken
- Stap 2: het ondertekende antwoord verkrijgen
- Stap 3: payload en handtekening verzenden
Je kunt hetzelfde herstelverzoek ook versturen vanaf de pagina IAMMETER WEM API Test - Admin Security Public. Open de bewerking POST /api/admin/recovery, gebruik dezelfde herstel-JSON en verstuur die vanuit een browser die het lokale IP-adres van het apparaat kan bereiken. Het Swagger-verzoek wordt rechtstreeks naar het apparaat gestuurd en gaat niet via IAMMETER Cloud.
- Problemen oplossen
- Waarom een ondertekende eenmalige challenge nodig is
- Gerelateerde beveiligingsdocumentatie
Hoe herstel werkt
- De meter maakt een apparaatspecifieke, eenmalige payload.
- IAMMETER Contributor controleert of uw account het SN mag beheren en ondertekent precies die payload.
- Het apparaat controleert de Ed25519-handtekening, wist de gegevens en schakelt Admin Security uit.
Energiegegevens, wifi en configuratie worden niet gewist. Daarna kunt u nieuwe gegevens instellen.
Voor u begint
U hebt lokale toegang tot de meter, het IP-adres, een IAMMETER-account met toestemming voor het SN en een browser die de lokale interface kan openen nodig. curl is alleen nodig voor handmatige verzending.
Open
http://<device-ip>/api/admin/status
en controleer op "recoverySupported":1. Installeer anders compatibele firmware of neem contact op met support.
De challenge bevat een eenmalige nonce. Laat het apparaat aan en vraag voor voltooiing geen nieuwe challenge aan; een nieuwe challenge of herstart maakt de vorige payload ongeldig.
Stap 1: een eenmalige herstelpayload maken
Open
http://<device-ip>/api/admin/recovery_challenge
of voer uit:
curl "http://<device-ip>/api/admin/recovery_challenge"
Voorbeeldantwoord:
{
"successful": 1,
"alg": "ed25519",
"payload": "reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE"
}
Kopieer de volledige payload zonder tekens, scheidingstekens, hoofdletters, SN, MAC of nonce te wijzigen.

Vernieuw de pagina niet en roep het endpoint niet opnieuw aan; elk verzoek maakt de vorige challenge direct ongeldig.
Stap 2: het ondertekende antwoord verkrijgen
Meld u aan bij IAMMETER Admin Recovery, plak de payload en verzend deze. Na controle van de SN-koppeling geeft de dienst een Ed25519-handtekening voor precies die payload.

Kopieer de handtekening exact voor curl. Kan de browser het lokale apparaat bereiken, ga dan rechtstreeks verder op de Contributor-pagina.
Stap 3: payload en handtekening naar het apparaat sturen
Optie A: rechtstreeks in de browser voltooien
Als computer en meter op hetzelfde netwerk zitten en de lokale interface bereikbaar is:
- Vul bij Step 3: Send to your device het lokale IP-adres in.
- Gebruik de actie op de pagina om het ondertekende resultaat te verzenden.
- Wacht op Recovery completed: de oude gegevens zijn gewist en Admin Security is uitgeschakeld.

Optie B: handmatig verzenden met curl
curl -X POST "http://<device-ip>/api/admin/recovery" \
-H "Content-Type: application/json" \
-d '{"payload":"<original-payload>","signature":"<signature>"}'
Example:
curl -X POST "http://192.168.1.100/api/admin/recovery" \
-H "Content-Type: application/json" \
-d '{"payload":"reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE","signature":"128_HEX_CHARACTER_SIGNATURE"}'
De payload moet exact gelijk zijn aan de ondertekende payload. Na succesvolle controle wist het apparaat naam en wachtwoord, schakelt Admin Security uit en maakt de nonce ongeldig. Stel zo nodig nieuwe gegevens in via Security.
Problemen oplossen
Handtekening geweigerd
Maak een nieuw payload/handtekening-paar zonder tussendoor een nieuwe challenge aan te vragen. Een herstart, gewijzigde payload, handtekening van een ander apparaat of reeds gebruikte handtekening wordt ook geweigerd.
Onvoldoende geheugen
{
"successful": 0,
"message": "low memory, please change to standalone mode",
"freeMemory": 18000,
"minFreeRequired": 28000
}
Herstart het apparaat, maak een nieuwe payload en rond het proces snel af. Een payload van vóór de herstart is ongeldig.
Waarom een ondertekende eenmalige challenge nodig is
IAMMETER biedt geen anonieme reset. De payload koppelt de actie aan SN, MAC en een willekeurige nonce; Contributor controleert de accountbevoegdheid; IAMMETER ondertekent de payload en de firmware verifieert deze met de ingebouwde publieke sleutel. Een nieuwe challenge, herstart of geslaagd herstel maakt de nonce ongeldig en voorkomt hergebruik.
Gerelateerde IAMMETER-beveiligingsdocumentatie
- Local Admin Security, beveiligde API's, Modbus/TCP en SSDP configureren
- Admin Security-update en achtergrond bij EN 18031-1:2024
Het EN 18031-artikel beschrijft beveiligingswerk aan de firmware; het stelt niet dat al een certificaat voor een specifieke meter is uitgegeven. Certificeringsinformatie wordt apart gepubliceerd.