Leider unterstützt Ihr Browser kein JavaScript!
Anmelden

IAMMETER Firmware i.91.065.17: sichere Admin-Wiederherstellung, Swagger-API und WEM3063T

IAMMETER Firmware i.91.065.17: sichere Admin-Wiederherstellung, Swagger-API und WEM3063T

IAMMETER Firmware i.91.065.17 baut auf den Sicherheitsfunktionen der i.91.065-Reihe auf. Neu sind die sichere Wiederherstellung vergessener Admin-Security-Zugangsdaten, browserbasierte API-Tests mit HTTP Basic Authentication und die Unterstützung des neuen WEM3063T.

Download i.91.065.17 firmware

Diese Version ist Teil der laufenden Arbeit von IAMMETER zur Umsetzung der Cybersicherheitsanforderungen für mit dem Internet verbundene Funkgeräte nach EN 18031-1:2024. Konformitäts- und Zertifizierungsstatus einzelner Modelle werden separat bekannt gegeben, sobald sie offiziell verfügbar sind.

Основные изменения:

  • Zugriff nach vergessenem Admin-Security-Passwort wiederherstellen
  • geschützte APIs über Swagger UI testen
  • den dreiphasigen WEM3063T für den US-Markt unterstützen
  • die Hilfe zum Security-Modul leichter auffindbar machen

Sichere Wiederherstellung des Admin-Passworts

Wenn Sie Ihr Admin-Security-Passwort vergessen haben, können Sie prüfen, ob das Gerät Ihrem IAMMETER-Konto zugeordnet ist, und den lokalen Zugriff wiederherstellen, ohne dass IAMMETER Cloud den Zähler direkt verbindet oder zurücksetzt.

  1. Fordern Sie am Gerät eine einmalige Recovery-Challenge an.
  2. Melden Sie sich mit Ihrem IAMMETER-Cloud-Konto am IAMMETER Contributor system an.
  3. Senden Sie den Payload; der Dienst prüft, ob die Seriennummer Ihrem Konto zugeordnet ist.
  4. Erhalten Sie eine kryptografische Ed25519-Signatur für diesen Payload.
  5. Senden Sie die signierte Anfrage an die lokale IP-Adresse des Zählers.
  6. Nach erfolgreicher Prüfung wird Admin Security deaktiviert und Sie können neue Zugangsdaten festlegen.

Der Payload ist an Seriennummer, MAC-Adresse und einen einmaligen Nonce gebunden. Die Firmware enthält nur den öffentlichen Prüfschlüssel. Der Dienst signiert die Challenge nach der Prüfung und verbindet sich nicht direkt mit dem Zähler.

Die vollständige Anleitung finden Sie im IAMMETER Admin-Passwort-Wiederherstellungsleitfaden.

WEM3063T-Unterstützung für den US-Markt

Firmware i.91.065.17 unterstützt den WEM3063T, einen dreiphasigen IAMMETER-Energiezähler, der für den US-Markt entwickelt wurde.

Der WEM3063T verwendet externe Stromwandler mit standardmäßigem 5-A-Ausgang. Er wurde im Rahmen des laufenden UL-Zertifizierungsprozesses Produkt- und Sicherheitstests unterzogen, einschließlich Tests durch SGS. Der UL-Status wird separat bekannt gegeben. Die Firmware erkennt den WEM3063T und verwendet die passenden Skalierungswerte.

Prüfen Sie vor dem Upgrade Modell, CT-Spezifikation und regionale Anforderungen.

Swagger-API-Tests mit Basic Auth

Firmware i.91.065.17 ermöglicht Browser-Tools wie die IAMMETER WEM API Test Swagger UI, mit HTTP Basic Authentication auf durch Admin Security geschützte APIs zuzugreifen. Der Authorization-Header ist jetzt in CORS-Preflight-Anfragen erlaubt.

Open IAMMETER WEM API Test

  • einen Browser, der die lokale IP-Adresse des Zählers erreicht
  • gültige Basic-Auth-Zugangsdaten
  • eine von der Firmware unterstützte API-Operation

Der Anfrageweg ist direkt:

Browser → lädt Swagger UI von iammeter.github.io
Browser → sendet die authentifizierte API-Anfrage direkt an die lokale IP des Zählers

Die Swagger-Website ist kein Server, der sich mit Ihrem Zähler verbindet. Der Browser muss den Zähler im lokalen Netzwerk erreichen; jede geschützte Anfrage benötigt weiterhin Basic Auth. CORS entfernt die Authentifizierung nicht und stellt die API nicht über IAMMETER Cloud bereit.

Weitere Sicherheitsverbesserungen

Die Security-Seite enthält nun einen besser sichtbaren Hilfeeintrag Enable/Disable Security Module mit einem Link zum Local Admin Security User Guide.

Zertifikatsprüfung für MQTTS und HTTPS

Die i.91.065-Reihe unterstützt drei Zertifikatsprüfmodi für MQTTS und HTTPS:

  • builtin — integrierte vertrauenswürdige Root-Zertifikate verwenden;
  • custom — ein hochgeladenes PEM-Root-CA-Zertifikat verwenden;
  • none — die Prüfung für Kompatibilität oder kontrollierte Tests deaktivieren. Für normale Internetbereitstellungen nicht empfohlen.

Enthalten sind DigiCert Global Root G2 und ISRG Root X1. Beide Protokolle bieten dieselben Zertifikatsprüfmodi. Details: MQTTS- und HTTPS-Zertifikatsprüfung.

Upgrade- und Kompatibilitätshinweise

Basic Auth bleibt für geschützte APIs erforderlich, bestehende OTA-Sicherheitsprüfungen bleiben aktiv, TLS-Verhalten und die Prüfung der Recovery-Signatur werden nicht geändert. Prüfen Sie das Modell auf der Seite IAMMETER Firmware Updates.

Fehlerbehebungen und Zuverlässigkeit

  • Stärkere OTA-Prüfung von Struktur, Länge, Partitionsgrenzen und Integrität.
  • OTA-Fehler liefern präzises JSON, setzen kein Upgrade-Flag und starten den Zähler nicht neu.
  • Bessere Behandlung von Netzwerkfehlern und Timeouts in der Weboberfläche.
  • OTA-Antworten werden bei aktiviertem Admin Security nicht mehr fälschlich als Netzwerkfehler gemeldet.
  • Bessere Verarbeitung von POST-Bodies über mehrere TCP-Pakete.
  • Korrekte Ergebnis-Seite nach erfolgreichem OTA-Upgrade wiederhergestellt.
  • Skalierung der Blindleistung für WEM3046T und WEM3063T korrigiert.
  • Wi-Fi-LED-Statuslogik für WEM3063T ergänzt.

Verwandte Ressourcen

Nach oben