ขออภัย เบราว์เซอร์ของคุณไม่รองรับ JavaScript!
เข้าสู่ระบบ

วิธีกู้คืนรหัสผ่านผู้ดูแลระบบ IAMMETER ที่ลืม

หากลืมชื่อผู้ดูแลระบบหรือรหัสผ่านของหน้าเว็บภายในเครื่องวัด IAMMETER คุณไม่จำเป็นต้องทราบข้อมูลเดิม กระบวนการกู้คืนแบบลงนามจะตรวจสอบสิทธิ์จัดการอุปกรณ์ ปิด Admin Security และล้างข้อมูลเข้าสู่ระบบผู้ดูแลระบบที่ลืม

ใช้ขั้นตอนนี้เฉพาะเมื่อลืมข้อมูลเข้าสู่ระบบ หากยังทราบข้อมูลเดิม ให้เปลี่ยนหรือปิดการป้องกันจากแท็บ Security ดูการตั้งค่าทั้งหมดได้ใน คู่มือ Local Admin Security

เนื้อหาในหน้านี้

คุณยังสามารถส่งคำขอกู้คืนเดียวกันได้จากหน้า IAMMETER WEM API Test - Admin Security Public เปิดการทำงาน POST /api/admin/recovery ใช้ JSON สำหรับกู้คืนชุดเดียวกัน และส่งจากเบราว์เซอร์ที่เข้าถึง IP ภายในของอุปกรณ์ได้ คำขอ Swagger จะถูกส่งตรงไปยังอุปกรณ์และไม่ผ่าน IAMMETER Cloud

กระบวนการกู้คืนทำงานอย่างไร

  1. เครื่องวัดสร้าง payload แบบใช้ครั้งเดียวที่ผูกกับอุปกรณ์
  2. IAMMETER Contributor ตรวจสอบว่าบัญชีมีสิทธิ์จัดการ SN แล้วลงนาม payload นั้น
  3. อุปกรณ์ตรวจสอบลายเซ็น Ed25519 ล้างข้อมูลเข้าสู่ระบบ และปิด Admin Security

ข้อมูลพลังงาน Wi-Fi และการตั้งค่าอุปกรณ์จะไม่ถูกลบ หลังจากนั้นสามารถกำหนดข้อมูลผู้ดูแลระบบใหม่ได้

ก่อนเริ่มต้น

ต้องเข้าถึงเครื่องวัดในเครือข่ายภายใน ทราบ IP มีบัญชี IAMMETER ที่ได้รับอนุญาตสำหรับ SN และใช้เบราว์เซอร์ที่เปิดหน้าเว็บภายในของอุปกรณ์ได้ ต้องใช้ curl เฉพาะวิธีส่งด้วยตนเอง

เปิด

http://<device-ip>/api/admin/status

และตรวจสอบ "recoverySupported":1 หากไม่มี ให้ติดตั้งเฟิร์มแวร์ที่รองรับหรือติดต่อฝ่ายสนับสนุน

Challenge มี nonce แบบใช้ครั้งเดียว เปิดอุปกรณ์ไว้และอย่าขอ challenge ใหม่ก่อนเสร็จสิ้น เพราะ challenge ใหม่หรือการรีสตาร์ตจะทำให้ payload เดิมใช้ไม่ได้

ขั้นตอนที่ 1: สร้าง payload กู้คืนแบบใช้ครั้งเดียว

เปิด

http://<device-ip>/api/admin/recovery_challenge

หรือเรียก:

curl "http://<device-ip>/api/admin/recovery_challenge"

ตัวอย่างผลลัพธ์:

{
  "successful": 1,
  "alg": "ed25519",
  "payload": "reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE"
}

คัดลอกค่า payload ทั้งหมดโดยไม่แก้ตัวอักษร ตัวคั่น ตัวพิมพ์ SN, MAC หรือ nonce

สร้าง payload กู้คืน Admin Security แบบใช้ครั้งเดียว

อย่ารีเฟรชหน้าหรือเรียก endpoint ซ้ำ เพราะทุกคำขอจะทำให้ challenge ก่อนหน้าใช้ไม่ได้ทันที

ขั้นตอนที่ 2: รับผลลัพธ์ที่ลงนามแล้ว

เข้าสู่ IAMMETER Admin Recovery วาง payload แล้วส่ง ระบบจะตรวจสอบว่า SN เชื่อมกับบัญชีของคุณและส่งลายเซ็น Ed25519 สำหรับ payload นั้นโดยเฉพาะ

สร้างลายเซ็น Ed25519 ใน IAMMETER Admin Recovery

หากใช้ curl ให้คัดลอกลายเซ็นตรงตามที่แสดง หากเบราว์เซอร์เข้าถึงอุปกรณ์ในเครือข่ายได้ ให้ทำต่อจากหน้า Contributor โดยตรง

ขั้นตอนที่ 3: ส่ง payload และลายเซ็นไปยังอุปกรณ์

ตัวเลือก A: กู้คืนโดยตรงในเบราว์เซอร์

หากคอมพิวเตอร์และเครื่องวัดอยู่เครือข่ายเดียวกันและเข้าถึงหน้าเว็บภายในได้:

  1. ใน Step 3: Send to your device ใส่ IP ภายในของอุปกรณ์
  2. ใช้คำสั่งบนหน้าเพื่อส่งผลลัพธ์ที่ลงนามแล้ว
  3. รอข้อความ Recovery completed ซึ่งหมายถึงล้างข้อมูลเดิมและปิด Admin Security แล้ว

กู้คืนโดยตรงจาก Contributor เมื่ออยู่เครือข่ายภายในเดียวกัน

ตัวเลือก B: ส่งด้วย curl ด้วยตนเอง

curl -X POST "http://<device-ip>/api/admin/recovery" \
  -H "Content-Type: application/json" \
  -d '{"payload":"<original-payload>","signature":"<signature>"}'

Example:

curl -X POST "http://192.168.1.100/api/admin/recovery" \
  -H "Content-Type: application/json" \
  -d '{"payload":"reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE","signature":"128_HEX_CHARACTER_SIGNATURE"}'

Payload ต้องตรงกับค่าที่ลงนามทุกประการ เมื่อตรวจสอบสำเร็จ อุปกรณ์จะล้างชื่อและรหัสผ่าน ปิด Admin Security และทำให้ nonce ใช้ไม่ได้ จากนั้นตั้งข้อมูลใหม่ใน Security ได้

การแก้ไขปัญหา

ลายเซ็นถูกปฏิเสธ

สร้างคู่ payload/ลายเซ็นใหม่โดยไม่ขอ challenge ซ้ำระหว่างขั้นตอน การรีสตาร์ต การแก้ payload การใช้ลายเซ็นของอุปกรณ์อื่น หรือการนำลายเซ็นที่ใช้สำเร็จแล้วกลับมาใช้ จะถูกปฏิเสธเช่นกัน

หน่วยความจำไม่เพียงพอ

{
  "successful": 0,
  "message": "low memory, please change to standalone mode",
  "freeMemory": 18000,
  "minFreeRequired": 28000
}

รีสตาร์ตอุปกรณ์ สร้าง payload ใหม่ และดำเนินการให้เสร็จโดยเร็ว payload ที่สร้างก่อนรีสตาร์ตใช้ไม่ได้

เหตุผลที่ต้องใช้ challenge แบบลงนามและใช้ครั้งเดียว

IAMMETER ไม่มีคำสั่งรีเซ็ตแบบไม่ยืนยันตัวตน Payload จะผูกการทำงานกับ SN, MAC และ nonce สุ่ม; Contributor ตรวจสอบสิทธิ์บัญชี; IAMMETER ลงนาม payload; เฟิร์มแวร์ตรวจสอบด้วยกุญแจสาธารณะ การขอ challenge ใหม่ รีสตาร์ต หรือกู้คืนสำเร็จจะทำให้ nonce ใช้ไม่ได้และป้องกันการนำกลับมาใช้

บทความ EN 18031 อธิบายงานด้านความปลอดภัยของเฟิร์มแวร์ ไม่ได้ระบุว่ามีใบรับรองสำหรับเครื่องวัดรุ่นใดแล้ว รายละเอียดการรับรองจะเผยแพร่แยกต่างหาก

ด้านบน