Sorry, your browser does not suporte JavaScript!
Entrar

Como recuperar uma palavra-passe de administrador IAMMETER esquecida

Se esqueceu o nome de utilizador ou a palavra-passe de administrador da interface Web local do medidor IAMMETER, não precisa das credenciais antigas. A recuperação assinada verifica a autorização sobre o dispositivo, desativa o Admin Security e elimina as credenciais locais esquecidas.

Use este procedimento apenas para credenciais esquecidas. Se ainda as conhece, altere-as ou desative a proteção no separador Security. Consulte o guia Local Admin Security para a configuração completa.

Nesta página

Também pode enviar o mesmo pedido de recuperação através da página IAMMETER WEM API Test - Admin Security Public. Abra a operação POST /api/admin/recovery, utilize o mesmo JSON de recuperação e envie-o a partir de um navegador que consiga alcançar o endereço IP local do dispositivo. O pedido Swagger é enviado diretamente para o dispositivo e não passa pelo IAMMETER Cloud.

Como funciona a recuperação

  1. O medidor gera um payload único específico do dispositivo.
  2. O IAMMETER Contributor confirma que a conta pode gerir o SN e assina exatamente esse payload.
  3. O dispositivo verifica a assinatura Ed25519, elimina as credenciais e desativa o Admin Security.

Os dados de energia, Wi-Fi e configuração não são eliminados. Depois poderá definir novas credenciais.

Antes de começar

Precisa de acesso local ao medidor, do respetivo IP, de uma conta IAMMETER autorizada para o SN e de um navegador que consiga abrir a interface local. curl só é necessário para o método manual.

Abra

http://<device-ip>/api/admin/status

e procure "recoverySupported":1. Caso contrário, instale firmware compatível ou contacte o suporte.

O desafio contém um nonce de utilização única. Mantenha o dispositivo ligado e não peça outro desafio antes de terminar; um novo pedido ou reinício invalida o payload anterior.

Passo 1: gerar um payload de recuperação de utilização única

Abra

http://<device-ip>/api/admin/recovery_challenge

ou execute:

curl "http://<device-ip>/api/admin/recovery_challenge"

Exemplo de resposta:

{
  "successful": 1,
  "alg": "ed25519",
  "payload": "reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE"
}

Copie todo o valor payload sem alterar caracteres, separadores, maiúsculas, SN, MAC ou nonce.

Gerar o payload de recuperação Admin Security de utilização única

Não atualize a página nem volte a chamar o endpoint: cada pedido invalida imediatamente o desafio anterior.

Passo 2: obter a resposta assinada

Inicie sessão no IAMMETER Admin Recovery, cole o payload e envie-o. Após confirmar a associação do SN à sua conta, o serviço devolve uma assinatura Ed25519 para esse payload exato.

Gerar a assinatura Ed25519 no IAMMETER Admin Recovery

Para utilizar curl, copie exatamente a assinatura. Se o navegador conseguir aceder ao dispositivo local, prossiga diretamente na página Contributor.

Passo 3: enviar o payload e a assinatura para o dispositivo

Opção A: concluir a recuperação no navegador

Se o computador e o medidor estiverem na mesma rede e a interface local estiver acessível:

  1. Em Step 3: Send to your device, introduza o IP local.
  2. Use a ação da página para enviar o resultado assinado.
  3. Aguarde Recovery completed: as credenciais antigas foram eliminadas e o Admin Security desativado.

Concluir a recuperação diretamente no Contributor na mesma rede local

Opção B: enviar manualmente com curl

curl -X POST "http://<device-ip>/api/admin/recovery" \
  -H "Content-Type: application/json" \
  -d '{"payload":"<original-payload>","signature":"<signature>"}'

Example:

curl -X POST "http://192.168.1.100/api/admin/recovery" \
  -H "Content-Type: application/json" \
  -d '{"payload":"reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE","signature":"128_HEX_CHARACTER_SIGNATURE"}'

O payload tem de ser idêntico ao assinado. Após verificação, o dispositivo elimina o nome e a palavra-passe, desativa o Admin Security e invalida o nonce. Se necessário, defina novas credenciais em Security.

Resolução de problemas

Assinatura rejeitada

Gere um novo par payload/assinatura sem pedir outro desafio entre ambos. Reiniciar, alterar o payload, usar a assinatura de outro dispositivo ou reutilizar uma assinatura já aceite também provoca rejeição.

Memória insuficiente

{
  "successful": 0,
  "message": "low memory, please change to standalone mode",
  "freeMemory": 18000,
  "minFreeRequired": 28000
}

Reinicie o dispositivo, gere um payload novo e conclua rapidamente. O payload anterior ao reinício não pode ser reutilizado.

Porquê usar um desafio assinado de utilização única

O IAMMETER não disponibiliza uma reposição anónima. O payload liga a operação ao SN, MAC e nonce aleatório; o Contributor verifica a autorização; o IAMMETER assina o payload; o firmware valida-o com a chave pública incorporada. Novo desafio, reinício ou recuperação bem-sucedida invalida o nonce e impede reutilização.

O artigo EN 18031 descreve o trabalho de segurança no firmware; não afirma que já exista um certificado para um medidor específico. Os dados de certificação serão publicados separadamente.

Topo