วิธีกู้คืนรหัสผ่านผู้ดูแลระบบ IAMMETER ที่ลืม
หากลืมชื่อผู้ดูแลระบบหรือรหัสผ่านของหน้าเว็บภายในเครื่องวัด IAMMETER คุณไม่จำเป็นต้องทราบข้อมูลเดิม กระบวนการกู้คืนแบบลงนามจะตรวจสอบสิทธิ์จัดการอุปกรณ์ ปิด Admin Security และล้างข้อมูลเข้าสู่ระบบผู้ดูแลระบบที่ลืม
ใช้ขั้นตอนนี้เฉพาะเมื่อลืมข้อมูลเข้าสู่ระบบ หากยังทราบข้อมูลเดิม ให้เปลี่ยนหรือปิดการป้องกันจากแท็บ Security ดูการตั้งค่าทั้งหมดได้ใน คู่มือ Local Admin Security
เนื้อหาในหน้านี้
- กระบวนการกู้คืนทำงานอย่างไร
- ก่อนเริ่มต้น
- ขั้นตอนที่ 1: สร้าง payload แบบใช้ครั้งเดียว
- ขั้นตอนที่ 2: รับผลลัพธ์ที่ลงนามแล้ว
- ขั้นตอนที่ 3: ส่ง payload และลายเซ็น
คุณยังสามารถส่งคำขอกู้คืนเดียวกันได้จากหน้า IAMMETER WEM API Test - Admin Security Public เปิดการทำงาน POST /api/admin/recovery ใช้ JSON สำหรับกู้คืนชุดเดียวกัน และส่งจากเบราว์เซอร์ที่เข้าถึง IP ภายในของอุปกรณ์ได้ คำขอ Swagger จะถูกส่งตรงไปยังอุปกรณ์และไม่ผ่าน IAMMETER Cloud
กระบวนการกู้คืนทำงานอย่างไร
- เครื่องวัดสร้าง payload แบบใช้ครั้งเดียวที่ผูกกับอุปกรณ์
- IAMMETER Contributor ตรวจสอบว่าบัญชีมีสิทธิ์จัดการ SN แล้วลงนาม payload นั้น
- อุปกรณ์ตรวจสอบลายเซ็น Ed25519 ล้างข้อมูลเข้าสู่ระบบ และปิด Admin Security
ข้อมูลพลังงาน Wi-Fi และการตั้งค่าอุปกรณ์จะไม่ถูกลบ หลังจากนั้นสามารถกำหนดข้อมูลผู้ดูแลระบบใหม่ได้
ก่อนเริ่มต้น
ต้องเข้าถึงเครื่องวัดในเครือข่ายภายใน ทราบ IP มีบัญชี IAMMETER ที่ได้รับอนุญาตสำหรับ SN และใช้เบราว์เซอร์ที่เปิดหน้าเว็บภายในของอุปกรณ์ได้ ต้องใช้ curl เฉพาะวิธีส่งด้วยตนเอง
เปิด
http://<device-ip>/api/admin/status
และตรวจสอบ "recoverySupported":1 หากไม่มี ให้ติดตั้งเฟิร์มแวร์ที่รองรับหรือติดต่อฝ่ายสนับสนุน
Challenge มี nonce แบบใช้ครั้งเดียว เปิดอุปกรณ์ไว้และอย่าขอ challenge ใหม่ก่อนเสร็จสิ้น เพราะ challenge ใหม่หรือการรีสตาร์ตจะทำให้ payload เดิมใช้ไม่ได้
ขั้นตอนที่ 1: สร้าง payload กู้คืนแบบใช้ครั้งเดียว
เปิด
http://<device-ip>/api/admin/recovery_challenge
หรือเรียก:
curl "http://<device-ip>/api/admin/recovery_challenge"
ตัวอย่างผลลัพธ์:
{
"successful": 1,
"alg": "ed25519",
"payload": "reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE"
}
คัดลอกค่า payload ทั้งหมดโดยไม่แก้ตัวอักษร ตัวคั่น ตัวพิมพ์ SN, MAC หรือ nonce

อย่ารีเฟรชหน้าหรือเรียก endpoint ซ้ำ เพราะทุกคำขอจะทำให้ challenge ก่อนหน้าใช้ไม่ได้ทันที
ขั้นตอนที่ 2: รับผลลัพธ์ที่ลงนามแล้ว
เข้าสู่ IAMMETER Admin Recovery วาง payload แล้วส่ง ระบบจะตรวจสอบว่า SN เชื่อมกับบัญชีของคุณและส่งลายเซ็น Ed25519 สำหรับ payload นั้นโดยเฉพาะ

หากใช้ curl ให้คัดลอกลายเซ็นตรงตามที่แสดง หากเบราว์เซอร์เข้าถึงอุปกรณ์ในเครือข่ายได้ ให้ทำต่อจากหน้า Contributor โดยตรง
ขั้นตอนที่ 3: ส่ง payload และลายเซ็นไปยังอุปกรณ์
ตัวเลือก A: กู้คืนโดยตรงในเบราว์เซอร์
หากคอมพิวเตอร์และเครื่องวัดอยู่เครือข่ายเดียวกันและเข้าถึงหน้าเว็บภายในได้:
- ใน Step 3: Send to your device ใส่ IP ภายในของอุปกรณ์
- ใช้คำสั่งบนหน้าเพื่อส่งผลลัพธ์ที่ลงนามแล้ว
- รอข้อความ Recovery completed ซึ่งหมายถึงล้างข้อมูลเดิมและปิด Admin Security แล้ว

ตัวเลือก B: ส่งด้วย curl ด้วยตนเอง
curl -X POST "http://<device-ip>/api/admin/recovery" \
-H "Content-Type: application/json" \
-d '{"payload":"<original-payload>","signature":"<signature>"}'
Example:
curl -X POST "http://192.168.1.100/api/admin/recovery" \
-H "Content-Type: application/json" \
-d '{"payload":"reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE","signature":"128_HEX_CHARACTER_SIGNATURE"}'
Payload ต้องตรงกับค่าที่ลงนามทุกประการ เมื่อตรวจสอบสำเร็จ อุปกรณ์จะล้างชื่อและรหัสผ่าน ปิด Admin Security และทำให้ nonce ใช้ไม่ได้ จากนั้นตั้งข้อมูลใหม่ใน Security ได้
การแก้ไขปัญหา
ลายเซ็นถูกปฏิเสธ
สร้างคู่ payload/ลายเซ็นใหม่โดยไม่ขอ challenge ซ้ำระหว่างขั้นตอน การรีสตาร์ต การแก้ payload การใช้ลายเซ็นของอุปกรณ์อื่น หรือการนำลายเซ็นที่ใช้สำเร็จแล้วกลับมาใช้ จะถูกปฏิเสธเช่นกัน
หน่วยความจำไม่เพียงพอ
{
"successful": 0,
"message": "low memory, please change to standalone mode",
"freeMemory": 18000,
"minFreeRequired": 28000
}
รีสตาร์ตอุปกรณ์ สร้าง payload ใหม่ และดำเนินการให้เสร็จโดยเร็ว payload ที่สร้างก่อนรีสตาร์ตใช้ไม่ได้
เหตุผลที่ต้องใช้ challenge แบบลงนามและใช้ครั้งเดียว
IAMMETER ไม่มีคำสั่งรีเซ็ตแบบไม่ยืนยันตัวตน Payload จะผูกการทำงานกับ SN, MAC และ nonce สุ่ม; Contributor ตรวจสอบสิทธิ์บัญชี; IAMMETER ลงนาม payload; เฟิร์มแวร์ตรวจสอบด้วยกุญแจสาธารณะ การขอ challenge ใหม่ รีสตาร์ต หรือกู้คืนสำเร็จจะทำให้ nonce ใช้ไม่ได้และป้องกันการนำกลับมาใช้
เอกสารความปลอดภัย IAMMETER ที่เกี่ยวข้อง
- ตั้งค่า Local Admin Security, API ที่ป้องกัน, Modbus/TCP และ SSDP
- อัปเดต Admin Security และข้อมูลพื้นฐาน EN 18031-1:2024
บทความ EN 18031 อธิบายงานด้านความปลอดภัยของเฟิร์มแวร์ ไม่ได้ระบุว่ามีใบรับรองสำหรับเครื่องวัดรุ่นใดแล้ว รายละเอียดการรับรองจะเผยแพร่แยกต่างหาก