Firmware IAMMETER i.91.065.17 Menambahkan Pemulihan Akses Admin yang Aman, Dukungan Swagger API, dan WEM3063T
Firmware IAMMETER i.91.065.17 melanjutkan fitur keamanan yang diperkenalkan pada seri i.91.065, dengan menambahkan mekanisme pemulihan aman untuk kredensial Admin Security yang terlupa, peningkatan pengujian API berbasis browser menggunakan HTTP Basic Authentication, serta dukungan untuk meter energi WEM3063T baru.
Rilis ini juga merupakan bagian dari upaya berkelanjutan IAMMETER untuk memenuhi persyaratan keamanan siber bagi peralatan radio yang terhubung ke internet berdasarkan EN 18031-1:2024. Status kepatuhan dan sertifikasi masing-masing model meter IAMMETER akan diumumkan secara terpisah setelah tersedia secara resmi.
Bagi pengguna, pembaruan ini menghadirkan empat peningkatan praktis:
- memulihkan akses ketika kata sandi Admin Security lokal terlupa;
- menguji API perangkat yang dilindungi dari Swagger UI eksternal;
- mendukung meter energi tiga fase WEM3063T untuk pasar AS;
- mempermudah menemukan panduan modul keamanan.
Pemulihan Akses yang Aman Saat Kata Sandi Admin Terlupa
Jika Anda lupa kata sandi Admin Security, Anda dapat memverifikasi bahwa perangkat terkait dengan akun IAMMETER Anda dan memulihkan akses lokal tanpa mengharuskan IAMMETER Cloud terhubung langsung ke atau mereset meter. Perangkat menghasilkan challenge pemulihan sekali pakai, lalu layanan pemulihan menandatangani challenge yang persis sama setelah verifikasi akun.
Alur kerjanya adalah:
- Minta challenge pemulihan sekali pakai dari perangkat.
- Masuk ke sistem IAMMETER Contributor dengan akun IAMMETER Cloud Anda.
- Kirim payload challenge. Layanan pemulihan memverifikasi bahwa nomor seri perangkat terkait dengan akun IAMMETER Anda.
- Terima tanda tangan Ed25519 untuk payload yang persis sama.
- Kirim permintaan pemulihan bertanda tangan ke perangkat melalui alamat IP lokalnya.
- Setelah verifikasi berhasil, perangkat menonaktifkan Admin Security agar Anda dapat mengonfigurasi nama pengguna dan kata sandi Admin Security yang baru.
Payload pemulihan terikat pada nomor seri perangkat, alamat MAC, dan nonce sekali pakai. Firmware hanya memuat kunci publik verifikasi, bukan kunci privat penandatanganan. Layanan pemulihan menandatangani challenge yang dihasilkan perangkat setelah verifikasi; layanan ini tidak terhubung langsung ke atau mereset meter.
Untuk prosedur lengkap, lihat Cara Memulihkan Akses Saat Lupa Kata Sandi Admin IAMMETER.
Dukungan WEM3063T untuk pasar AS
Firmware i.91.065.17 menyertakan dukungan untuk WEM3063T, meter energi tiga fase IAMMETER yang dikembangkan untuk pasar AS.
WEM3063T dirancang untuk menggunakan CT eksternal dengan keluaran standar 5 A. Perangkat ini telah menjalani pengujian produk dan keselamatan sebagai bagian dari proses sertifikasi UL yang sedang berlangsung, termasuk pengujian oleh SGS. Status sertifikasi UL akan diumumkan secara terpisah setelah tersedia secara resmi. Firmware mengenali WEM3063T dan menerapkan logika penskalaan arus, daya, serta energi yang sesuai.
Sebelum melakukan peningkatan, pastikan model meter, spesifikasi CT, dan persyaratan pemasangan regional untuk lokasi Anda.
Pengujian Swagger API dengan Basic Auth
Firmware i.91.065.17 memungkinkan alat API berbasis browser seperti Swagger UI IAMMETER WEM API Test memanggil API yang dilindungi Admin Security menggunakan HTTP Basic Authentication. Firmware kini mengizinkan header Authorization dalam permintaan preflight CORS.
Alur kerja Swagger tetap memerlukan:
- browser yang dapat menjangkau alamat IP lokal meter;
- kredensial Basic Auth yang valid;
- operasi API yang didukung firmware perangkat.
Permintaan dikirim secara langsung:
Browser → loads Swagger UI from iammeter.github.io
Browser → sends an authenticated API request directly to the meter's local IP
Situs Swagger bukan server yang terhubung ke meter Anda. Browser harus dapat menjangkau meter di jaringan lokal, dan setiap permintaan yang dilindungi tetap memerlukan kredensial Basic Auth yang valid. Perubahan CORS tidak menghapus autentikasi atau membuka API perangkat melalui IAMMETER Cloud.
Peningkatan keamanan lainnya
Halaman Security kini menyediakan tautan bantuan Enable/Disable Security Module (Aktifkan/Nonaktifkan Modul Keamanan) yang lebih jelas. Tautan ini mengarahkan pengguna ke Panduan Pengguna Local Admin Security, termasuk panduan konfigurasi dan pemulihan.
Verifikasi Sertifikat MQTTS dan HTTPS
Seri firmware i.91.065 juga mendukung tiga mode verifikasi sertifikat untuk MQTTS dan HTTPS:
builtin— gunakan sertifikat root tepercaya bawaan;custom— gunakan sertifikat Root CA PEM yang diunggah;none— nonaktifkan verifikasi sertifikat untuk kompatibilitas atau lingkungan pengujian terkontrol. Mode ini tidak disarankan untuk penerapan normal yang terhubung ke internet.
Penyimpanan sertifikat bawaan mencakup DigiCert Global Root G2 dan ISRG Root X1. Root CA PEM khusus dapat diunggah untuk penerapan yang menggunakan otoritas sertifikat privat. MQTTS dan HTTPS menggunakan konfigurasi verifikasi TLS yang sama secara bersama.
Untuk detail konfigurasi, lihat Verifikasi Sertifikat MQTTS dan HTTPS.
Untuk pengaturan Admin Security, lihat Panduan Pengguna Local Admin Security.
Catatan peningkatan dan kompatibilitas
Rilis ini mempertahankan perilaku keamanan yang ada pada protokol dasarnya:
- API yang dilindungi tetap memerlukan verifikasi Basic Auth;
- pemeriksaan keamanan OTA yang ada tetap berlaku;
- rilis ini tidak mengubah perilaku koneksi TLS atau verifikasi sertifikat yang sudah ada;
- firmware tetap memvalidasi tanda tangan pemulihan terhadap payload sekali pakai yang persis sama.
Sebelum meningkatkan versi, pastikan paket firmware sesuai dengan model meter IAMMETER Anda dan ikuti petunjuk peningkatan lokal atau berbasis aplikasi di halaman Pembaruan Firmware IAMMETER.
Perbaikan bug dan peningkatan keandalan
Rilis ini juga mencakup perbaikan keandalan yang terkumpul dalam seri firmware i.91.065:
- Memperkuat validasi citra OTA, termasuk struktur paket, panjang citra, batas partisi, dan pemeriksaan integritas.
- Kegagalan validasi OTA kini mengembalikan kesalahan JSON yang spesifik, tidak menetapkan flag peningkatan, dan tidak memulai ulang meter.
- Meningkatkan penanganan kesalahan OTA di Web UI, termasuk kesalahan jaringan XHR dan batas waktu.
- Memperbaiki respons OTA yang dapat dilaporkan browser sebagai kesalahan jaringan saat Admin Security diaktifkan.
- Meningkatkan penanganan isi permintaan HTTP POST yang diterima melalui beberapa paket TCP, termasuk permintaan Admin Security, sertifikat TLS, pengaturan lanjutan, dan OTA.
- Memperbaiki masalah yang dapat menyebabkan Web UI gagal menampilkan halaman hasil yang benar setelah pembaruan OTA berhasil.
- Memperbaiki penskalaan daya reaktif untuk WEM3046T dan WEM3063T.
- Menambahkan logika status koneksi LED Wi-Fi WEM3063T.