跳到主要内容

初始密码变更(调试必做)

安装后的 Edge 网关在所有装置上都使用相同的默认账户。 交付到现场前必须更改。

运行中的定期轮换和密钥轮转详见 密码 · API 密钥变更。本页仅涵盖 安装后一次性的操作。


需要更改的内容

密钥用途默认值
edge.admin_passwordUI 登录密码(用户名固定为 adminadmin123!
edge.rest.api.keyREST API 调用密钥因装置而异
mqtt.server.password上行平台 MQTT 账户因装置而异

Edge 仅有 admin 一个用户账户。不支持按人员划分账户, 因此知道该密码的人即可接触网关。


更改方法

使用 bin/config.sh 更改。一次更改多个密钥,最后仅重启一次

cd /opt/kopens/plantpulse-edge/bin

./config.sh --get edge.admin_password # 현재 값 확인
./config.sh --set edge.admin_password '<new-password>'
./config.sh --set edge.rest.api.key '<new-key>'
./config.sh --set mqtt.server.password '<new-password>'

./config.sh --diff # 직전 백업과 비교 — 의도한 것만 바뀌었는지
./config.sh --restart # 마지막에 한 번만
旧版本的 config.sh --set 会无声丢失值

某个版本写入的是兼容路径而非规范文件。显示已更改但实际未生效。 务必按以下步骤验证——详细版本条件见 密码 · API 密钥变更


基础设施账户和 API 密钥

Edge 除上述三项外还有其他密钥。调试时一次性审计所有密钥—— 用相同的 config.sh --set 更改,最后仅重启一次。

密钥用途初始值
edge.admin_passwordUI 登录密码(adminadmin123!
edge.rest.api.keyREST API 认证密钥(X-API-Key / Bearer固定默认值
mqtt.server.password内置 HiveMQ 代理(Sparkplug 发送)edge123!
opc.ua.server.passwordOPC UA 服务器(北向)edge123!
tse.server.password内置时序引擎(TSE)tse123!
server.api_key平台集成令牌安装时注入
ai.api.keyAI 功能密钥
tse.server.password 不在界面显示

前六项出现在环境设置屏幕(/ui/system/config)中,但 TSE 密码不在屏幕显示, 仅可通过配置文件或 config.sh 更改。

server.api_keyai.api.key 需在对端同时更改——分别从平台侧获取令牌和 从 AI 网关获取密钥,然后对齐。


更改后验证

# 1. 파일에 실제로 들어갔는가
grep '^edge.admin_password' /etc/kopens/conf/app.properties

# 2. 옛 비밀번호로 로그인이 막히는가 — 브라우저에서 직접

使用 admin123! 登录应该失败。若成功则表示重启未执行或值未生效。

通过界面验证时

在设置屏幕(/ui/system/config)上,edge.admin_password 不显示眼睛图标,被掩蔽, 值不会暴露。查看当前值请使用上述 config.sh --get


相关文档