Des domaines actifs validés, des liens propres aux magasins et un plan sûr pour remplacer les anciens noms d'hôte.
1. Planifie les adresses
Chaque domaine de base possède trois rôles : Console pour ton équipe, Page de paiement pour les clients et API publique pour les intégrations. Les noms par défaut sont merchant, pay et api ; tu peux en choisir d'autres et ajouter des alias.
| Rôle | Premier domaine | Deuxième domaine |
|---|---|---|
| Console | merchant.example.com | panel.example.org |
| Page de paiement | pay.example.com | payment.example.org |
| API publique | api.example.com | api.example.org |
Les deux domaines atteignent la même installation. Ils ne créent pas de portefeuilles, données ni droits d'accès distincts. Le domaine préféré d'un magasin contrôle les liens générés ; il ne constitue pas un isolement des locataires.
2. Ajoute un domaine ou gère les alias
Ouvre Réglages → Système → Domaines. Utilise Ajouter un domaine au-dessus de Domaines actifs pour une nouvelle base comme example.org. Utilise Gestion sur une entrée existante pour ajouter des alias ou modifier les adresses principales.
Par exemple, garde merchant et panel comme noms de console. Le premier nom, marqué d'une étoile, est le principal pour ce rôle. Choisis le domaine de base principal pour les liens par défaut du système.
Un nom de base actif n'est pas renommé sur place ; ajoute plutôt un domaine de remplacement. Les brouillons affichent En attente d'activation et ne sont pas encore actifs. Choisis Continuer vers le DNS pour enregistrer et vérifier.
3. Fais pointer le DNS vers ton VPS
Ajoute un enregistrement A pour chaque nouveau nom d'hôte, pointant vers l'IPv4 du VPS affichée par le panneau. Ajoute AAAA uniquement lorsque cette adresse IPv6 atteint réellement le serveur. Supprime les enregistrements périmés ; Wholly Crypto ne modifie pas le DNS pour toi.
Garde en entrée TCP 80 et 443 ouverts dans les pare-feu du serveur et du fournisseur. Garde ton accès SSH intact. Clique sur Vérifier le DNS. Cela vérifie les paires hôte/rôle nouvelles ou modifiées auprès du DNS faisant autorité ; les adresses actives inchangées sont réutilisées.
Tu utilises Cloudflare ?
Pour la première installation, garde le proxy désactivé jusqu'à la fin. Ensuite, tu peux utiliser le DNS direct ou par proxy sans changer de mode dans Wholly Crypto. Let's Encrypt reste sur le VPS.
Utilise Full (strict) ↗. Garde le challenge HTTP du certificat accessible et contourne la mise en cache et les challenges navigateur/bot pour les requêtes de console, paiement et API. Wholly Crypto doit aussi pouvoir vérifier l'origine.
Les contrôles faisant autorité contournent les caches d'adresses ordinaires du VPS/FAI. Les visiteurs peuvent encore avoir un ancien DNS en cache et les changements de serveurs de noms peuvent prendre plus longtemps.
4. Vérifie, puis publie
Enregistrer un brouillon ou réussir les contrôles DNS ne modifie pas les routes actives.
Vérifie les ajouts, suppressions et changements d'adresse principale, puis choisis Continuer vers l'activation → Valider SSL et publier. Des modifications ou un contrôle DNS datant de plus de dix minutes exigent une nouvelle vérification.
Les nouvelles adresses sont vérifiées pour les challenges de certificats, HTTPS et le bon service. Les paires hôte/rôle actives inchangées ne répètent pas ces contrôles réseau, mais la configuration Nginx complète est toujours validée.
Attends la réussite et le retour à Domaines actifs. Ouvre chaque nouveau nom d'hôte et vérifie son rôle. En cas d'échec, lis le rapport de déploiement et le statut du retour arrière avant de réessayer ; ne supprime pas le domaine fonctionnel pour forcer l'activation.
5. Choisis les domaines de chaque magasin
Va dans Projet → Magasins → sélectionner le magasin → Général → Domaines du magasin. Choisis les hôtes merchant, paiement et API actifs pour ce magasin. Les adresses en attente ne peuvent pas être sélectionnées.
Les liens générés utilisent choix du magasin → magasin par défaut du projet → valeur par défaut du système. Par exemple, le champ de l'API de factures links.checkout peut utiliser payment.example.org pour un magasin tandis qu'un autre garde pay.example.com.
Configure séparément les origines API des SDK et plugins de boutique ; modifier une préférence du magasin ne réécrit pas tes réglages d'intégration. Les nouvelles tentatives IPN/webhook signées conservées gardent leurs liens d'origine. Les favoris et liens clients existants ne sont pas réécrits.
Les alias de console exigent toujours Basic Auth et une connexion à l'application. Dans Réglages → Système → Restrictions des IP sources, les règles s'appliquent séparément à chaque nom d'hôte. Garde le paiement client ouvert, sauf si tu exploites délibérément un paiement privé.
6. Remplace les anciennes adresses en deux étapes
- Ajoute et publie le remplacement pendant que l'ancien nom d'hôte fonctionne encore.
- Ouvre la nouvelle adresse de console et connecte-toi. Teste le paiement et l'accès API via leurs remplacements.
- Actualise les préférences de magasin, intégrations, favoris et liens publiés. Garde les anciens alias pay/API tant que des clients ou logiciels clients les utilisent.
- Depuis la nouvelle adresse de console, gère l'ancien domaine ou alias et prépare sa suppression. Vérifie et publie la modification avant de supprimer son enregistrement DNS.
Le panneau empêche de supprimer le nom d'hôte de console que tu utilises. Les hôtes retirés sont refusés, pas redirigés automatiquement. Un simple changement d'adresse principale ou une suppression exige toujours une vérification et une publication, même sans nouvelle recherche DNS nécessaire.