Как да възстановите достъпа при забравена администраторска парола на IAMMETER
Ако сте забравили администраторското потребителско име или паролата за локалния уеб интерфейс на електромера IAMMETER, не са нужни старите данни за вход, за да възстановите достъпа. Подписаният процес на IAMMETER проверява принадлежността на устройството, изключва Admin Security и изтрива забравените локални администраторски данни.
Това ръководство е специално за забравена парола за Admin Security. Ако знаете текущите данни, променете или изключете защитата от раздела Security на устройството. За настройка, достъп до защитени API и управление на услуги вижте ръководството за Local Admin Security.
На тази страница
- Какво прави процесът на възстановяване
- Преди да започнете
- Стъпка 1: Генерирайте еднократен payload за възстановяване
- Стъпка 2: Получете подписания отговор за възстановяване
- Стъпка 3: Изпратете payload и подписа към устройството
- Отстраняване на проблеми при възстановяване на паролата
- Защо възстановяването изисква подписано еднократно предизвикателство
- Свързана документация за сигурност на IAMMETER
Какво прави процесът на възстановяване
Процесът използва три компонента:
- Устройството IAMMETER генерира еднократен payload за възстановяване, специфичен за устройството.
- Услугата IAMMETER Contributor проверява дали влезлият акаунт има право да управлява SN на устройството, след което подписва точно този payload.
- Устройството проверява подписа Ed25519, изтрива забравените данни и изключва Admin Security.
Възстановяването не изтрива енергийните данни, Wi-Fi настройките или конфигурацията на устройството. След него можете да отворите локалния уеб интерфейс и да зададете ново администраторско потребителско име и парола.
Преди да започнете
Необходими са:
- достъп до устройството IAMMETER в същата локална мрежа;
- локалният IP адрес на устройството;
- акаунт IAMMETER с право да управлява SN на устройството;
- браузър на компютър, който достига локалния уеб интерфейс на устройството.
curlили друг HTTP клиент е нужен само при ръчно изпращане.
Можете да проверите дали инсталираният фърмуер поддържа подписано възстановяване, като отворите:
http://<device-ip>/api/admin/status
Потърсете "recoverySupported":1 в отговора. Ако крайната точка за възстановяване не е налична, обновете до съвместим фърмуер или се свържете с поддръжката на IAMMETER, преди да продължите.
Важно: Предизвикателството съдържа еднократен nonce. Оставете устройството включено и не заявявайте друго предизвикателство, докато POST за възстановяване не приключи. Ново предизвикателство или рестарт обезсилва предишния payload.
Стъпка 1: Генерирайте еднократен payload за възстановяване
Отворете следния URL в браузър, като замените <device-ip> с локалния IP адрес на устройството IAMMETER:
http://<device-ip>/api/admin/recovery_challenge
Или заявете предизвикателството с curl:
curl "http://<device-ip>/api/admin/recovery_challenge"
Устройството връща отговор, подобен на този:
{
"successful": 1,
"alg": "ed25519",
"payload": "reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE"
}
Копирайте цялата стойност на payload. Не променяйте символите, разделителите, регистъра на буквите, SN, MAC адреса или nonce.

Не презареждайте страницата на предизвикателството и не извиквайте
/api/admin/recovery_challengeотново след копиране на payload. Всяка заявка веднага обезсилва предишното предизвикателство.
Стъпка 2: Получете подписания отговор за възстановяване
Влезте в системата IAMMETER Contributor и отворете:
Поставете целия payload от Стъпка 1 и го изпратете. Услугата проверява дали SN на устройството в payload е свързан с акаунта ви. След проверката връща подпис Ed25519 за точно този payload.

Подписът е валиден само за непроменения payload, генериран от устройството в Стъпка 1. Ако ще изпращате заявката ръчно с curl, копирайте подписа точно както е върнат. Ако същият браузър достига устройството по локалната мрежа, можете да завършите следващата стъпка директно от страницата Contributor.
Стъпка 3: Изпратете payload и подписа към устройството
Вариант A: Завършете възстановяването директно в браузъра
Ако компютърът с браузъра е в същата мрежа като устройството IAMMETER и може да отвори локалния му уеб интерфейс, изпратете подписания резултат директно от страницата Contributor Admin Recovery:
- В Step 3: Send to your device въведете локалния IP адрес на устройството.
- Използвайте действието за възстановяване на страницата, за да изпратите подписания payload към устройството.
- Изчакайте Recovery completed. Това потвърждава, че устройството е приело подписания резултат, изтрило е съществуващото локално администраторско име и парола и е изключило Admin Security.

При този метод не е необходимо да копирате JSON за възстановяване в отделна команда. Той работи само ако браузърът може да се свърже директно с локалния IP адрес на устройството.
Вариант B: Изпратете заявката за възстановяване ръчно с curl
Изпълнете следната команда. Заменете:
<device-ip>с локалния IP адрес на устройството;<original-payload>с целия payload от Стъпка 1;<signature>с подписа, върнат в Стъпка 2.
curl -X POST "http://<device-ip>/api/admin/recovery" \
-H "Content-Type: application/json" \
-d '{"payload":"<original-payload>","signature":"<signature>"}'
Пример:
curl -X POST "http://192.168.1.100/api/admin/recovery" \
-H "Content-Type: application/json" \
-d '{"payload":"reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE","signature":"128_HEX_CHARACTER_SIGNATURE"}'
Payload в тази заявка трябва да е идентичен с payload, подписан от услугата Contributor.
Можете да изпратите същата заявка и от IAMMETER WEM API Test - Admin Security Public. Отворете операцията POST /api/admin/recovery, въведете същия JSON и изпратете от браузър, който достига локалния IP адрес на устройството. Заявката Swagger се изпраща директно към устройството, а не през прокси на IAMMETER Cloud.
След успешна проверка устройството:
- изтрива съществуващото локално администраторско име и парола;
- изключва Admin Security;
- обезсилва nonce за възстановяване, така че същият payload и подпис да не могат да се използват повторно.
Отворете локалния уеб интерфейс, отидете в раздела Security и задайте ново администраторско име и парола, ако искате да включите отново Admin Security.
Отстраняване на проблеми при възстановяване на паролата
Подписът е отхвърлен
Най-честата причина е заявка за ново предизвикателство след генериране на първия payload. Заявете един нов payload, получете подпис за него и изпратете съответстващата двойка, без да презареждате страницата на предизвикателството.
Подписът се отхвърля и когато:
- устройството е рестартирано след генериране на payload;
- payload е редактиран;
- подписът е за друг payload или устройство;
- същият payload и подпис вече са използвани успешно.
Устройството съобщава за недостатъчна памет
Проверката Ed25519 изисква достатъчно свободна памет. Устройството може да върне отговор като:
{
"successful": 0,
"message": "low memory, please change to standalone mode",
"freeMemory": 18000,
"minFreeRequired": 28000
}
Рестартирайте устройството, за да освободите временна памет, после генерирайте нов payload и завършете възстановяването своевременно. Payload от преди рестарта не може да се използва повторно.
Защо възстановяването изисква подписано еднократно предизвикателство
IAMMETER не предоставя неавтентикирана команда за фабрично нулиране, която заобикаля администраторската защита. Вместо това:
- устройството създава payload с операцията за възстановяване, SN, MAC адрес и случаен еднократен nonce;
- Contributor проверява правата на влезлия IAMMETER акаунт за този SN;
- IAMMETER подписва точно този payload с частен ключ Ed25519;
- устройството проверява подписа с публичния ключ, вграден във фърмуера;
- ново предизвикателство, рестарт или успешно възстановяване обезсилва текущия nonce.
Обвързването на разрешението с идентичността на устройството и еднократния nonce предотвратява по-късна повторна употреба на стар прихванат payload и подпис.
Свързана документация за сигурност на IAMMETER
- Настройка на Local Admin Security, защитени API, Modbus/TCP и SSDP
- Обновяване на фърмуера Admin Security и контекстът на EN 18031-1:2024
Статията за EN 18031 обяснява работата по сигурността на фърмуера. Тя не означава, че вече е издаден сертификат за конкретен електромер; подробностите за сертифициране ще бъдат публикувани отделно, когато са налични.