OPTIONALE INSTALLATION

Wholly Crypto mit Docker.

Dieselbe Händler-Software, in Containern. Wenn dein natives Setup läuft, musst du nichts umstellen.

Vor dem Start.

Nutze einen frischen Linux-VPS mit amd64 / x86-64, root-Zugriff, Python 3.9+, Git sowie Docker Engine und dem Compose-Plugin. Für wenig Betrieb: 2 vCPU, 4 GB RAM und 30 GB SSD. Plane Platz für Verlauf, Images und Backups ein.

Halte Port 80 und 443 frei und in beiden Firewalls offen. Leite die DNS-Einträge für Dashboard, Checkout und API auf den VPS. Mit Cloudflare: während der Einrichtung DNS-only, nach erfolgreicher HTTPS-Prüfung kannst du den Proxy einschalten.

Wähle Docker oder das native Installationsskript. Docker zieht keine bestehende Installation um und stoppt keinen anderen Webserver.

Drei Befehle zum Start.

git clone https://github.com/whollycrypto-com/whollycrypto-docker.git /root/whollycrypto-docker
cd /root/whollycrypto-docker
./whollycrypto-docker setup

Wähle Domains, öffentliche VPS-IP, E-Mail für Zertifikate, Standardwährung und Basic-Auth-Login. Standard sind merchant.example.com, pay.example.com und api.example.com. Andere Subdomain-Namen sind möglich.

Das Setup baut das Runtime-Image, prüft den signierten Händler-Download, startet PostgreSQL 18 und richtet HTTPS ein. GitHub dient als Download-Fallback. Du brauchst weder Händler-Quellcode noch Rust-Compiler oder eigene Blockchain-Nodes.

Warte auf Ready: https://… im Log. Öffne die Adresse, gib deinen Basic-Auth-Login ein und erstelle dein Admin-Konto. Bei einem Fehler: behebe die Ursache und starte ./whollycrypto-docker resume. Bestehende Wallet-Schlüssel bleiben erhalten.

Repository und vollständige Anleitung ↗

Installation verwalten.

Führe die Befehle in /root/whollycrypto-docker aus. Dashboard, Checkout, API und die Regeln für Verarbeitungsguthaben funktionieren wie bei der nativen Installation.

BefehlWofür?
./whollycrypto-docker statusContainer-Status
./whollycrypto-docker logsSetup-Fortschritt und Worker-Logs
./whollycrypto-docker doctorPrüfen, ohne etwas zu ändern
./whollycrypto-docker updateSigniertes Händler-Update
./whollycrypto-docker cli htaccessBasic Auth ändern
./whollycrypto-docker cli sslHTTPS prüfen oder reparieren

Händler-Updates gehen auch unter Settings → System. Ein neues Docker-Image ersetzt die installierte Händler-Version nicht und umgeht keine Update-Prüfung. Container-Abhängigkeiten aktualisierst du separat nach der Anleitung im Repository.

Eine Kopie außerhalb des VPS.

./whollycrypto-docker backup

Dieses vollständige Backup pausiert den Checkout kurz. Es sichert und prüft Datenbank, Händler-Dateien, Wallet-Verschlüsselungsschlüssel, Nginx, Zertifikate und passende Setup-Zugangsdaten. Kopiere den gesamten Backup-Ordner mit Zeitstempel an einen sicheren Offline-Speicherort.

Backups enthalten unverschlüsselte private Schlüssel und Zugangsdaten. Lege sie niemals in Git oder einem öffentlichen Ordner ab. Exportiere auch die Projekt-Wallets im Dashboard. Verbundene Lightning-Wallets brauchen ihre eigene Wiederherstellung.

Nutze niemals docker compose down -v, um einen Fehler zu beheben. Der Befehl löscht Volumes und kann Wallet-Schlüssel und Zahlungsverlauf vernichten. Mit docker compose stop stoppst du ohne Datenverlust. Lies vor dem Wiederherstellen die Recovery-Anleitung.

Kleines Setup. Eigene Daten.

Zwei Container: Händler-Software mit Nginx und PostgreSQL. Benannte Volumes behalten deine Daten beim Austausch der Container. Die Datenbank nutzt einen privaten Unix-Socket; Port 5432 und 8080 werden nicht veröffentlicht. Kein privilegierter Modus, Host-Netzwerk oder Docker-Socket des Hosts nötig.

Docker nutzt Container-Isolation statt der systemd-Sandbox des nativen Setups. Root und Docker-Admins können weiterhin auf deine Schlüssel zugreifen. Lass Basic Auth und passende Domain-/API-IP-Regeln aktiv. Veröffentlichte Docker-Ports können UFW-Regeln umgehen: prüfe die Provider-Firewall und Dockers Firewall-Hinweise.

Das erste Docker-Setup ist für Linux amd64 mit eigenem Nginx gedacht. ARM64, Docker Desktop, rootless Docker und ein zusätzlicher Reverse-Proxy gehören noch nicht zu den unterstützten Setups.