INSTALLAZIONE FACOLTATIVA
Wholly Crypto con Docker.
Lo stesso software merchant, nei container. Mantieni l'installer nativo se già ti trovi bene.
Prima di iniziare.
Usa un nuovo VPS Linux amd64 / x86-64 con accesso root, Python 3.9+, Git, Docker Engine e il suo plugin Compose. Inizia con 2 vCPU, 4 GB RAM e 30 GB SSD per un uso leggero. Lascia spazio per cronologia, immagini e backup.
Mantieni le porte 80 e 443 libere e aperte in entrambi i firewall. Punta al VPS i record DNS di console merchant, checkout e API. Con Cloudflare, usa la modalità solo DNS durante la configurazione; attiva il proxy dopo la convalida HTTPS.
Scegli Docker oppure l' installer nativo. La configurazione Docker non sposta un'installazione esistente e non ferma altri server web.
Installa in tre comandi.
git clone https://github.com/whollycrypto-com/whollycrypto-docker.git /root/whollycrypto-docker
cd /root/whollycrypto-docker
./whollycrypto-docker setupScegli domini, IP pubblico del VPS, email per i rinnovi, valuta fiat e credenziali Basic Auth. I valori predefiniti sono merchant.example.com, pay.example.com e api.example.com. Puoi scegliere altri nomi di sottodominio.
La configurazione crea l'immagine runtime, verifica il download firmato del merchant, avvia PostgreSQL 18 ed emette i certificati HTTPS. GitHub è la fonte di download di riserva. Non servono sorgenti merchant, compilatore Rust o nodi blockchain.
Attendi Ready: https://… nel log. Apri quell'indirizzo, inserisci le credenziali Basic Auth e crea l'account amministratore. Se la configurazione si ferma, correggi il problema segnalato ed esegui ./whollycrypto-docker resume. Le chiavi dei wallet esistenti vengono conservate.
Gestisci l'installazione.
Esegui questi comandi da /root/whollycrypto-docker. Console, checkout, API e regole dei crediti di elaborazione funzionano come nell'installazione nativa.
| Comando | Usalo per |
|---|---|
./whollycrypto-docker status | Stato dei container |
./whollycrypto-docker logs | Avanzamento della configurazione e log dei worker |
./whollycrypto-docker doctor | Controlli in sola lettura |
./whollycrypto-docker update | Aggiornamento merchant firmato |
./whollycrypto-docker cli htaccess | Modifica Basic Auth |
./whollycrypto-docker cli ssl | Controlla o ripara HTTPS |
Impostazioni → Sistema può installare anche gli aggiornamenti merchant. Ricreare un'immagine Docker non sostituisce il merchant installato e non aggira i controlli degli aggiornamenti. Aggiorna separatamente le dipendenze del container seguendo le istruzioni di aggiornamento runtime del repository.
Conserva una copia fuori dal VPS.
./whollycrypto-docker backupQuesto backup completo sospende brevemente il checkout. Salva e verifica database, file merchant, chiave di cifratura dei wallet, Nginx, certificati e segreti di configurazione corrispondenti. Copia la cartella di backup completa con timestamp in un archivio offline sicuro.
I backup contengono chiavi private e credenziali non cifrate. Non inserirli mai in Git o in una cartella pubblica. Esporta anche i backup dei wallet di progetto dalla console. I wallet Lightning collegati richiedono una propria procedura di recupero.
Non usare mai docker compose down -v per correggere un errore. Elimina i volumi persistenti e può distruggere chiavi dei wallet e cronologia dei pagamenti. Usa docker compose stop per fermare senza eliminare dati. Segui la guida al recupero prima di ripristinare.
Stack ridotto. Dati separati.
Due container: merchant con Nginx e PostgreSQL. I dati sopravvivono alla sostituzione dei container in volumi nominati. Il database usa un socket Unix privato; le porte 5432 e 8080 non vengono pubblicate. Non servono modalità privilegiata, rete host o socket Docker dell'host.
Docker usa l'isolamento dei container, non la sandbox systemd dell'installer nativo. Root e gli amministratori Docker possono comunque accedere alle chiavi. Mantieni attivi Basic Auth e le opportune restrizioni IP di domini e API. La pubblicazione delle porte Docker può aggirare le regole UFW; controlla il firewall del provider e le indicazioni sul firewall Docker.
La configurazione Docker iniziale è destinata a Linux amd64 con il proprio Nginx. ARM64, Docker Desktop, Docker rootless e un reverse proxy aggiuntivo non sono ancora configurazioni supportate.