Leider unterstützt Ihr Browser kein JavaScript!
Anmelden

Vergessenes IAMMETER-Administratorpasswort wiederherstellen

Wenn Sie Benutzername oder Passwort für die lokale Weboberfläche Ihres IAMMETER-Zählers vergessen haben, benötigen Sie die alten Zugangsdaten nicht. Die signierte Wiederherstellung prüft Ihre Geräteberechtigung, deaktiviert Admin Security und löscht die vergessenen lokalen Administrator-Zugangsdaten.

Dieses Verfahren ist nur für vergessene Zugangsdaten vorgesehen. Wenn Sie sie noch kennen, ändern oder deaktivieren Sie sie im Reiter Security. Die vollständige Einrichtung beschreibt der Local Admin Security-Leitfaden.

Auf dieser Seite

Sie können dieselbe Wiederherstellungsanfrage auch über die Seite IAMMETER WEM API Test - Admin Security Public senden. Öffnen Sie die Operation POST /api/admin/recovery, verwenden Sie dasselbe Recovery-JSON und senden Sie es aus einem Browser, der die lokale IP-Adresse des Geräts erreichen kann. Die Swagger-Anfrage wird direkt an das Gerät gesendet und nicht über IAMMETER Cloud weitergeleitet.

So funktioniert die Wiederherstellung

  1. Der Zähler erzeugt eine gerätespezifische einmalige Payload.
  2. IAMMETER Contributor prüft, ob Ihr Konto die Geräte-SN verwalten darf, und signiert genau diese Payload.
  3. Das Gerät prüft die Ed25519-Signatur, löscht die Zugangsdaten und deaktiviert Admin Security.

Energiedaten, WLAN und Gerätekonfiguration bleiben erhalten. Anschließend können Sie neue Zugangsdaten festlegen.

Vorbereitung

Sie benötigen lokalen Zugriff auf den Zähler, seine IP-Adresse, ein für die SN berechtigtes IAMMETER-Konto und einen Browser, der die lokale Weboberfläche erreicht. curl ist nur für die manuelle Methode nötig.

Öffnen Sie

http://<device-ip>/api/admin/status

und prüfen Sie auf "recoverySupported":1. Andernfalls installieren Sie kompatible Firmware oder wenden Sie sich an den Support.

Die Challenge enthält eine einmalige Nonce. Lassen Sie das Gerät eingeschaltet und fordern Sie bis zum Abschluss keine neue Challenge an. Eine neue Challenge oder ein Neustart macht die vorherige Payload ungültig.

Schritt 1: Einmalige Recovery-Payload erzeugen

Öffnen Sie

http://<device-ip>/api/admin/recovery_challenge

oder führen Sie aus:

curl "http://<device-ip>/api/admin/recovery_challenge"

Beispielantwort:

{
  "successful": 1,
  "alg": "ed25519",
  "payload": "reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE"
}

Kopieren Sie payload vollständig und ändern Sie weder Zeichen, Trennzeichen, Groß-/Kleinschreibung, SN, MAC noch Nonce.

Einmalige Admin-Security-Recovery-Payload erzeugen

Laden Sie die Seite nicht neu und rufen Sie den Endpunkt nicht erneut auf; jede Anfrage entwertet die vorherige Challenge.

Schritt 2: Signierte Antwort abrufen

Melden Sie sich bei IAMMETER Admin Recovery an, fügen Sie die Payload ein und senden Sie sie. Nach Prüfung der SN-Zuordnung erhalten Sie eine Ed25519-Signatur für genau diese Payload.

Ed25519-Recovery-Signatur in IAMMETER Admin Recovery erzeugen

Für curl kopieren Sie die Signatur exakt. Kann der Browser das lokale Gerät erreichen, fahren Sie direkt auf der Contributor-Seite fort.

Schritt 3: Payload und Signatur an das Gerät senden

Option A: Direkt im Browser abschließen

Wenn Computer und Zähler im selben Netzwerk sind und die lokale Oberfläche erreichbar ist:

  1. Geben Sie unter Step 3: Send to your device die lokale IP-Adresse ein.
  2. Senden Sie das signierte Ergebnis mit der dortigen Aktion.
  3. Warten Sie auf Recovery completed. Dann wurden die alten Zugangsdaten gelöscht und Admin Security deaktiviert.

Admin-Security-Wiederherstellung direkt von Contributor im lokalen Netzwerk abschließen

Option B: Manuell mit curl senden

curl -X POST "http://<device-ip>/api/admin/recovery" \
  -H "Content-Type: application/json" \
  -d '{"payload":"<original-payload>","signature":"<signature>"}'

Example:

curl -X POST "http://192.168.1.100/api/admin/recovery" \
  -H "Content-Type: application/json" \
  -d '{"payload":"reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE","signature":"128_HEX_CHARACTER_SIGNATURE"}'

Die Payload muss exakt der signierten Payload entsprechen. Bei Erfolg löscht das Gerät Benutzername und Passwort, deaktiviert Admin Security und entwertet die Nonce. Legen Sie bei Bedarf unter Security neue Zugangsdaten fest.

Fehlerbehebung

Signatur wird abgelehnt

Erzeugen Sie ein neues Payload-/Signatur-Paar, ohne dazwischen die Challenge erneut aufzurufen. Auch Neustart, veränderte Payload, Signatur eines anderen Geräts oder bereits erfolgreiche Verwendung führen zur Ablehnung.

Zu wenig Speicher

{
  "successful": 0,
  "message": "low memory, please change to standalone mode",
  "freeMemory": 18000,
  "minFreeRequired": 28000
}

Starten Sie das Gerät neu, erzeugen Sie eine neue Payload und schließen Sie den Vorgang zügig ab. Eine vor dem Neustart erzeugte Payload ist ungültig.

Warum eine signierte einmalige Challenge erforderlich ist

IAMMETER stellt keinen anonymen Reset bereit. Die Payload bindet den Vorgang an SN, MAC und eine zufällige Nonce; Contributor prüft die Kontoberechtigung; IAMMETER signiert die Payload; die Firmware prüft sie mit dem eingebetteten öffentlichen Schlüssel. Neue Challenge, Neustart oder erfolgreiche Wiederherstellung entwerten die Nonce und verhindern eine Wiederverwendung.

Der EN-18031-Artikel erläutert die sicherheitsbezogene Firmwarearbeit; er ist keine Aussage, dass bereits ein Zertifikat für einen bestimmten Zähler ausgestellt wurde. Zertifizierungsangaben werden separat veröffentlicht.

Nach oben