Désolé, votre navigateur ne prend pas en charge JavaScript !
Se connecter

Comment récupérer un mot de passe administrateur IAMMETER oublié

Si vous avez oublié le nom d’utilisateur ou le mot de passe administrateur de l’interface Web locale de votre compteur IAMMETER, les anciens identifiants ne sont pas nécessaires. La récupération signée vérifie que vous êtes autorisé à gérer l’appareil, désactive Admin Security et efface les identifiants locaux oubliés.

Cette procédure est réservée aux identifiants oubliés. Si vous les connaissez encore, modifiez-les ou désactivez la protection dans l’onglet Security. Pour la configuration complète, consultez le guide Local Admin Security.

Sur cette page

Vous pouvez également envoyer la même requête de récupération depuis la page IAMMETER WEM API Test - Admin Security Public. Ouvrez l’opération POST /api/admin/recovery, utilisez le même JSON de récupération et envoyez-le depuis un navigateur capable d’atteindre l’adresse IP locale de l’appareil. La requête Swagger est envoyée directement à l’appareil et ne passe pas par IAMMETER Cloud.

Fonctionnement de la récupération

  1. Le compteur génère une charge utile unique propre à l’appareil.
  2. IAMMETER Contributor vérifie que votre compte peut gérer le SN, puis signe exactement cette charge utile.
  3. L’appareil vérifie la signature Ed25519, efface les identifiants et désactive Admin Security.

Les données d’énergie, le Wi-Fi et la configuration ne sont pas effacés. Vous pourrez ensuite définir de nouveaux identifiants.

Avant de commencer

Il vous faut l’accès local au compteur, son adresse IP, un compte IAMMETER autorisé pour son SN et un navigateur pouvant ouvrir son interface locale. curl n’est nécessaire que pour la méthode manuelle.

Vérifiez la prise en charge via

http://<device-ip>/api/admin/status

et recherchez "recoverySupported":1. Sinon, installez un firmware compatible ou contactez l’assistance.

Le défi contient un nonce à usage unique. Gardez l’appareil allumé et ne demandez aucun nouveau défi avant la fin : un nouveau défi ou un redémarrage invalide la charge utile précédente.

Étape 1 : générer une charge utile à usage unique

Ouvrez

http://<device-ip>/api/admin/recovery_challenge

ou exécutez :

curl "http://<device-ip>/api/admin/recovery_challenge"

Réponse type :

{
  "successful": 1,
  "alg": "ed25519",
  "payload": "reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE"
}

Copiez intégralement payload sans modifier caractères, séparateurs, casse, SN, MAC ou nonce.

Générer la charge utile de récupération Admin Security à usage unique

Ne rechargez pas la page et ne rappelez pas /api/admin/recovery_challenge : chaque requête invalide immédiatement le défi précédent.

Étape 2 : obtenir la réponse signée

Connectez-vous à IAMMETER Admin Recovery, collez la charge utile et validez. Le service vérifie l’association du SN à votre compte et renvoie une signature Ed25519 pour cette charge utile exacte.

Générer la signature Ed25519 dans IAMMETER Admin Recovery

Pour utiliser curl, copiez exactement la signature. Si ce navigateur peut joindre l’appareil local, poursuivez directement dans la page Contributor.

Étape 3 : envoyer la charge utile et la signature

Option A : terminer directement dans le navigateur

Si l’ordinateur est sur le même réseau et peut ouvrir l’interface locale du compteur :

  1. Dans Step 3: Send to your device, saisissez l’adresse IP locale.
  2. Utilisez l’action affichée pour envoyer le résultat signé.
  3. Attendez Recovery completed : les anciens identifiants ont été effacés et Admin Security désactivé.

Effectuer la récupération directement depuis Contributor sur le même réseau local

Option B : envoyer manuellement avec curl

curl -X POST "http://<device-ip>/api/admin/recovery" \
  -H "Content-Type: application/json" \
  -d '{"payload":"<original-payload>","signature":"<signature>"}'

Example:

curl -X POST "http://192.168.1.100/api/admin/recovery" \
  -H "Content-Type: application/json" \
  -d '{"payload":"reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE","signature":"128_HEX_CHARACTER_SIGNATURE"}'

La charge utile doit être strictement identique à celle qui a été signée. Après succès, l’appareil efface le nom et le mot de passe administrateur, désactive Admin Security et invalide le nonce. Configurez ensuite de nouveaux identifiants dans Security si nécessaire.

Dépannage

Signature refusée

Générez un nouveau couple charge utile/signature sans recharger le défi entre les deux. Le refus survient aussi après un redémarrage, une modification de la charge utile, une signature d’un autre appareil ou une récupération déjà réussie.

Mémoire insuffisante

{
  "successful": 0,
  "message": "low memory, please change to standalone mode",
  "freeMemory": 18000,
  "minFreeRequired": 28000
}

Redémarrez l’appareil, générez une nouvelle charge utile et terminez rapidement. La charge utile antérieure au redémarrage est invalide.

Pourquoi utiliser un défi signé à usage unique

IAMMETER n’expose pas de réinitialisation anonyme. La charge utile lie l’opération au SN, à la MAC et à un nonce aléatoire ; Contributor vérifie l’autorisation du compte ; IAMMETER signe la charge utile ; le firmware la vérifie avec sa clé publique. Un nouveau défi, un redémarrage ou une réussite invalide le nonce et empêche toute réutilisation.

L’article EN 18031 décrit les travaux de sécurité du firmware ; il ne constitue pas l’annonce d’un certificat pour un compteur précis. Les informations de certification seront publiées séparément.

Haut