Maaf, browser Anda tidak mendukung JavaScript!
Masuk

Cara Memulihkan Akses Saat Lupa Kata Sandi Admin IAMMETER

Jika Anda lupa nama pengguna atau kata sandi administrator untuk Web UI lokal meter energi IAMMETER, Anda tidak memerlukan kredensial lama untuk memulihkan akses. Proses pemulihan bertanda tangan IAMMETER memverifikasi kepemilikan perangkat, menonaktifkan Admin Security, dan menghapus kredensial administrator lokal yang terlupa.

Panduan ini khusus untuk kata sandi Admin Security yang terlupa. Jika masih mengetahui kredensial saat ini, ubah atau nonaktifkan melalui tab Security perangkat. Untuk pengaturan, akses API terlindungi, dan kontrol layanan, lihat panduan pengguna Local Admin Security.

Di halaman ini

Apa yang dilakukan proses pemulihan

Alur pemulihan menggunakan tiga komponen:

  1. Perangkat IAMMETER menghasilkan payload pemulihan sekali pakai yang khusus untuk perangkat tersebut.
  2. Layanan IAMMETER Contributor memverifikasi bahwa akun yang masuk berwenang mengelola SN perangkat, lalu menandatangani payload yang persis sama.
  3. Perangkat memverifikasi tanda tangan Ed25519, menghapus kredensial yang terlupa, dan menonaktifkan Admin Security.

Pemulihan tidak menghapus data energi, pengaturan Wi-Fi, atau konfigurasi perangkat. Setelah pemulihan, Anda dapat membuka Web UI lokal dan menetapkan nama pengguna serta kata sandi administrator baru.

Sebelum mulai

Anda memerlukan:

  • akses ke perangkat IAMMETER pada jaringan lokal yang sama;
  • alamat IP lokal perangkat;
  • akun IAMMETER yang berwenang mengelola SN perangkat;
  • browser pada komputer yang dapat menjangkau Web UI lokal perangkat. curl atau klien HTTP lain hanya diperlukan jika memilih metode pengiriman manual.

Anda dapat memeriksa dukungan pemulihan bertanda tangan pada firmware terpasang dengan membuka:

http://<device-ip>/api/admin/status

Cari "recoverySupported":1 dalam respons. Jika endpoint pemulihan tidak tersedia, perbarui ke firmware yang kompatibel atau hubungi dukungan IAMMETER sebelum melanjutkan.

Penting: Tantangan berisi nonce sekali pakai. Biarkan perangkat tetap menyala dan jangan meminta tantangan lain sampai POST pemulihan selesai. Tantangan baru atau restart perangkat membatalkan payload sebelumnya.

Langkah 1: Buat payload pemulihan sekali pakai

Buka URL berikut di browser, ganti <device-ip> dengan alamat IP lokal perangkat IAMMETER:

http://<device-ip>/api/admin/recovery_challenge

Atau minta tantangan dengan curl:

curl "http://<device-ip>/api/admin/recovery_challenge"

Perangkat mengembalikan respons seperti ini:

{
  "successful": 1,
  "alg": "ed25519",
  "payload": "reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE"
}

Salin seluruh nilai payload. Jangan mengubah karakter, pemisah, huruf besar-kecil, SN perangkat, alamat MAC, atau nonce.

Membuat payload pemulihan Admin Security sekali pakai dari meter energi IAMMETER

Jangan memuat ulang halaman tantangan atau memanggil /api/admin/recovery_challenge lagi setelah menyalin payload. Setiap permintaan langsung membatalkan tantangan sebelumnya.

Langkah 2: Dapatkan respons pemulihan bertanda tangan

Masuk ke sistem IAMMETER Contributor dan buka:

IAMMETER Admin Recovery

Tempel payload lengkap dari Langkah 1 dan kirimkan. Layanan memeriksa apakah SN perangkat dalam payload terhubung ke akun Anda. Setelah verifikasi, layanan mengembalikan tanda tangan Ed25519 untuk payload yang persis sama.

Membuat tanda tangan pemulihan Ed25519 di aplikasi IAMMETER Admin Recovery

Tanda tangan hanya berlaku untuk payload tanpa perubahan yang dibuat perangkat pada Langkah 1. Jika akan mengirim permintaan secara manual dengan curl, salin tanda tangan persis seperti yang dikembalikan. Jika browser yang sama dapat menjangkau perangkat melalui jaringan lokal, Anda dapat menyelesaikan langkah berikutnya langsung dari halaman Contributor.

Langkah 3: Kirim payload dan tanda tangan ke perangkat

Opsi A: Selesaikan pemulihan langsung di browser

Jika komputer yang menjalankan browser berada di jaringan yang sama dengan perangkat IAMMETER dan browser dapat membuka Web UI lokal perangkat, hasil bertanda tangan dapat dikirim langsung dari halaman Contributor Admin Recovery:

  1. Pada Step 3: Send to your device, masukkan alamat IP lokal perangkat.
  2. Gunakan tindakan pemulihan pada halaman untuk mengirim payload bertanda tangan ke perangkat.
  3. Tunggu Recovery completed. Ini memastikan perangkat menerima hasil bertanda tangan, menghapus nama pengguna serta kata sandi administrator lokal yang ada, dan menonaktifkan Admin Security.

Memulihkan kata sandi IAMMETER Admin Security langsung dari Contributor saat browser dan perangkat berada di jaringan lokal yang sama

Metode browser ini tidak memerlukan penyalinan JSON pemulihan ke perintah terpisah. Metode ini hanya berfungsi ketika browser dapat terhubung langsung ke alamat IP lokal perangkat.

Opsi B: Kirim permintaan pemulihan secara manual dengan curl

Jalankan perintah berikut. Ganti:

  • <device-ip> dengan alamat IP lokal perangkat;
  • <original-payload> dengan payload lengkap dari Langkah 1;
  • <signature> dengan tanda tangan yang dikembalikan pada Langkah 2.
curl -X POST "http://<device-ip>/api/admin/recovery" \
  -H "Content-Type: application/json" \
  -d '{"payload":"<original-payload>","signature":"<signature>"}'

Contoh:

curl -X POST "http://192.168.1.100/api/admin/recovery" \
  -H "Content-Type: application/json" \
  -d '{"payload":"reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE","signature":"128_HEX_CHARACTER_SIGNATURE"}'

Payload dalam permintaan ini harus identik dengan payload yang ditandatangani layanan Contributor.

Anda juga dapat mengirim permintaan yang sama dari halaman IAMMETER WEM API Test - Admin Security Public. Buka operasi POST /api/admin/recovery, masukkan JSON pemulihan yang sama, dan kirim dari browser yang dapat menjangkau IP lokal perangkat. Permintaan Swagger dikirim langsung ke perangkat, bukan melalui proxy IAMMETER Cloud.

Setelah verifikasi berhasil, perangkat:

  • menghapus nama pengguna dan kata sandi administrator lokal yang ada;
  • menonaktifkan Admin Security;
  • membatalkan nonce pemulihan agar payload dan tanda tangan yang sama tidak dapat digunakan ulang.

Buka Web UI lokal perangkat, masuk ke tab Security, dan atur nama pengguna serta kata sandi administrator baru jika ingin mengaktifkan Admin Security kembali.

Pemecahan masalah pemulihan kata sandi

Tanda tangan ditolak

Penyebab paling umum adalah tantangan pemulihan baru diminta setelah payload pertama dibuat. Minta satu payload baru, dapatkan tanda tangan untuk payload tersebut, lalu kirim pasangan yang cocok tanpa memuat ulang halaman tantangan.

Tanda tangan juga ditolak ketika:

  • perangkat dimulai ulang setelah membuat payload;
  • payload diedit;
  • tanda tangan milik payload atau perangkat lain;
  • payload dan tanda tangan yang sama sudah pernah digunakan dengan berhasil.

Perangkat melaporkan memori rendah

Verifikasi Ed25519 memerlukan memori bebas yang cukup. Perangkat dapat mengembalikan respons seperti:

{
  "successful": 0,
  "message": "low memory, please change to standalone mode",
  "freeMemory": 18000,
  "minFreeRequired": 28000
}

Mulai ulang perangkat untuk membebaskan memori sementara, lalu buat payload baru dan segera selesaikan pemulihan. Payload yang dibuat sebelum restart tidak dapat digunakan lagi.

Mengapa pemulihan memerlukan tantangan sekali pakai bertanda tangan

IAMMETER tidak menyediakan perintah reset pabrik tanpa autentikasi untuk melewati perlindungan administrator. Sebagai gantinya:

  • perangkat membuat payload berisi operasi pemulihan, SN perangkat, alamat MAC, dan nonce acak sekali pakai;
  • layanan Contributor memverifikasi bahwa akun IAMMETER yang masuk berwenang atas SN perangkat itu;
  • IAMMETER menandatangani payload yang persis sama dengan kunci privat Ed25519;
  • perangkat memverifikasi tanda tangan dengan kunci publik yang tertanam dalam firmware;
  • tantangan baru, restart, atau pemulihan berhasil membatalkan nonce saat ini.

Mengikat otorisasi pada identitas perangkat dan nonce sekali pakai mencegah payload serta tanda tangan lama yang tertangkap digunakan kembali nanti.

Dokumentasi keamanan IAMMETER terkait

Artikel EN 18031 menjelaskan pekerjaan firmware terkait keamanan. Artikel tersebut tidak boleh dibaca sebagai pernyataan bahwa sertifikat untuk meter tertentu sudah diterbitkan; rincian sertifikasi akan diumumkan terpisah saat tersedia.

Atas