Фърмуер i.91.065.17 на IAMMETER добавя сигурно възстановяване на администраторски достъп, поддръжка на Swagger API и поддръжка на WEM3063T
Фърмуер i.91.065.17 на IAMMETER надгражда функциите за сигурност, въведени във фърмуерната линия i.91.065, като добавя механизъм за сигурно възстановяване на забравени идентификационни данни за Admin Security, подобрено тестване на API от браузър с HTTP Basic Authentication и поддръжка на новия електромер WEM3063T.
Изтегляне на фърмуер i.91.065.17
Тази версия е част и от продължаващата работа на IAMMETER по изпълнение на изискванията за киберсигурност, приложими към свързаното с интернет радиосъоръжение по EN 18031-1:2024. Състоянието на съответствие и сертифициране за отделните модели измервателни уреди IAMMETER ще бъде обявено отделно, когато е официално налично.
За потребителите актуализацията предоставя четири практически подобрения:
- възстановяване на достъп, когато локалната парола за Admin Security е забравена;
- тестване на защитени API на устройството от външен Swagger UI;
- поддръжка на трифазния електромер WEM3063T за пазара в САЩ;
- по-лесно намиране на указанията за модула Security.
Сигурно възстановяване на администраторска парола
Ако забравите паролата си за Admin Security, можете да проверите, че устройството е свързано с вашия акаунт IAMMETER, и да възстановите локалния достъп, без IAMMETER Cloud да се свързва директно с измервателния уред или да го нулира. Устройството генерира еднократно предизвикателство за възстановяване, а услугата за възстановяване подписва точно това предизвикателство след проверка на акаунта.
Работният процес е:
- Заявете еднократно предизвикателство за възстановяване от устройството.
- Влезте в системата IAMMETER Contributor с вашия акаунт IAMMETER Cloud.
- Изпратете полезния товар на предизвикателството. Услугата за възстановяване проверява дали серийният номер на устройството е свързан с вашия акаунт IAMMETER.
- Получете подпис Ed25519 за точно този полезен товар.
- Изпратете подписаната заявка за възстановяване към устройството чрез неговия локален IP адрес.
- След успешна проверка устройството деактивира Admin Security, така че да можете да зададете ново потребителско име и парола за Admin Security.
Полезният товар за възстановяване е обвързан със серийния номер на устройството, MAC адреса и еднократен nonce. Фърмуерът съдържа само публичния ключ за проверка; той не съдържа частен ключ за подписване. Услугата за възстановяване подписва генерираното от устройството предизвикателство след проверка; тя не се свързва директно с измервателния уред и не го нулира.
За пълната процедура вижте Как да възстановите забравена администраторска парола на IAMMETER.
Поддръжка на WEM3063T за пазара в САЩ
Фърмуер i.91.065.17 включва поддръжка на WEM3063T — трифазен електромер IAMMETER, разработен за пазара в САЩ.
WEM3063T е проектиран да използва външни CT с стандартен изход 5A. Той е преминал продуктови и безопасностни изпитвания като част от текущия процес на UL сертификация, включително изпитвания, проведени от SGS. Състоянието на UL сертификацията ще бъде обявено отделно, когато е официално налично. Фърмуерът разпознава WEM3063T и прилага съответната логика за мащабиране на ток, мощност и енергия.
Преди надграждане се уверете в модела на измервателния уред, спецификацията на CT и регионалните изисквания за монтаж на вашия обект.
Тестване на Swagger API с Basic Auth
Фърмуер i.91.065.17 позволява на базирани в браузър API инструменти, като IAMMETER WEM API Test Swagger UI, да извикват защитени с Admin Security API чрез HTTP Basic Authentication. Фърмуерът вече разрешава заглавката Authorization в CORS preflight заявки.
Отворете IAMMETER WEM API Test
Работният процес със Swagger все още изисква:
- браузър, който може да достигне локалния IP адрес на измервателния уред;
- валидни идентификационни данни за Basic Auth;
- API операция, поддържана от фърмуера на устройството.
Пътят на заявката е директен:
Браузър → зарежда Swagger UI от iammeter.github.io
Браузър → изпраща удостоверена API заявка директно към локалния IP на измервателния уред
Уебсайтът Swagger не е сървър, който се свързва с вашия измервателен уред. Браузърът трябва да може да достигне измервателния уред в локалната мрежа и всяка защитена заявка все още изисква валидни идентификационни данни за Basic Auth. Промяната в CORS не премахва удостоверяването и не излага API на устройството чрез IAMMETER Cloud.
Други подобрения в сигурността
Страницата Security вече предоставя по-ясен помощен запис Enable/Disable Security Module. Той насочва потребителите към Ръководството за локална администраторска сигурност, включително указания за конфигуриране и възстановяване.
Проверка на сертификати за MQTTS и HTTPS
Фърмуерната линия i.91.065 поддържа и три режима за проверка на сертификати за MQTTS и HTTPS:
builtin— използване на вградените доверени коренови сертификати;custom— използване на качен PEM Root CA сертификат;none— деактивиране на проверката на сертификати за съвместимост или контролирани тестови среди. Този режим не се препоръчва за нормални внедрявания, изложени към интернет.
Вграденото хранилище за сертификати включва DigiCert Global Root G2 и ISRG Root X1. Може да се качи персонализиран PEM Root CA за внедрявания, които използват частен сертификационен орган. Същата конфигурация за TLS проверка се споделя от MQTTS и HTTPS.
За подробности относно конфигурацията вижте Проверка на сертификати за MQTTS и HTTPS.
За настройките на Admin Security вижте Ръководство за локална администраторска сигурност.
Бележки за надграждане и съвместимост
Тази версия запазва съществуващото поведение за сигурност на основните протоколи:
- проверката с Basic Auth остава задължителна за защитените API;
- съществуващите OTA проверки за сигурност остават в сила;
- тази версия не променя съществуващото TLS свързване или поведението при проверка на сертификати;
- фърмуерът все още проверява подписа за възстановяване спрямо точния еднократен полезен товар.
Преди надграждане се уверете, че фърмуерният пакет съответства на вашия модел измервателен уред IAMMETER, и следвайте инструкциите за надграждане локално или чрез приложението на страницата Актуализации на фърмуера IAMMETER.
Отстранени грешки и подобрения в надеждността
Тази версия включва и поправки за надеждността, натрупани във фърмуерната линия i.91.065:
- Засилена валидация на OTA образа, включително структура на пакета, дължина на образа, граници на дяловете и проверки за цялост.
- Неуспешните OTA валидации вече връщат конкретна JSON грешка, не задават флага за надграждане и не рестартират измервателния уред.
- Подобрена обработка на OTA грешки в Web UI, включително XHR мрежови грешки и таймаути.
- Поправени OTA отговори, които можеха да бъдат докладвани като мрежови грешки в браузъра, когато Admin Security е активиран.
- Подобрена обработка на HTTP POST тела, получени в няколко TCP пакета, включително заявки за Admin Security, TLS сертификат, разширени настройки и OTA.
- Поправен проблем, при който Web UI можеше да не покаже правилната страница с резултат след успешна OTA актуализация.
- Поправено мащабиране на реактивната мощност за WEM3046T и WEM3063T.
- Добавена логика за състоянието на Wi-Fi LED връзката при WEM3063T.