INSTALLAZIONE FACOLTATIVA

Wholly Crypto con Docker.

Lo stesso software merchant, nei container. Mantieni l'installer nativo se già ti trovi bene.

Prima di iniziare.

Usa un nuovo VPS Linux amd64 / x86-64 con accesso root, Python 3.9+, Git, Docker Engine e il suo plugin Compose. Inizia con 2 vCPU, 4 GB RAM e 30 GB SSD per un uso leggero. Lascia spazio per cronologia, immagini e backup.

Mantieni le porte 80 e 443 libere e aperte in entrambi i firewall. Punta al VPS i record DNS di console merchant, checkout e API. Con Cloudflare, usa la modalità solo DNS durante la configurazione; attiva il proxy dopo la convalida HTTPS.

Scegli Docker oppure l' installer nativo. La configurazione Docker non sposta un'installazione esistente e non ferma altri server web.

Installa in tre comandi.

git clone https://github.com/whollycrypto-com/whollycrypto-docker.git /root/whollycrypto-docker
cd /root/whollycrypto-docker
./whollycrypto-docker setup

Scegli domini, IP pubblico del VPS, email per i rinnovi, valuta fiat e credenziali Basic Auth. I valori predefiniti sono merchant.example.com, pay.example.com e api.example.com. Puoi scegliere altri nomi di sottodominio.

La configurazione crea l'immagine runtime, verifica il download firmato del merchant, avvia PostgreSQL 18 ed emette i certificati HTTPS. GitHub è la fonte di download di riserva. Non servono sorgenti merchant, compilatore Rust o nodi blockchain.

Attendi Ready: https://… nel log. Apri quell'indirizzo, inserisci le credenziali Basic Auth e crea l'account amministratore. Se la configurazione si ferma, correggi il problema segnalato ed esegui ./whollycrypto-docker resume. Le chiavi dei wallet esistenti vengono conservate.

Repository e guida completa alla configurazione ↗

Gestisci l'installazione.

Esegui questi comandi da /root/whollycrypto-docker. Console, checkout, API e regole dei crediti di elaborazione funzionano come nell'installazione nativa.

ComandoUsalo per
./whollycrypto-docker statusStato dei container
./whollycrypto-docker logsAvanzamento della configurazione e log dei worker
./whollycrypto-docker doctorControlli in sola lettura
./whollycrypto-docker updateAggiornamento merchant firmato
./whollycrypto-docker cli htaccessModifica Basic Auth
./whollycrypto-docker cli sslControlla o ripara HTTPS

Impostazioni → Sistema può installare anche gli aggiornamenti merchant. Ricreare un'immagine Docker non sostituisce il merchant installato e non aggira i controlli degli aggiornamenti. Aggiorna separatamente le dipendenze del container seguendo le istruzioni di aggiornamento runtime del repository.

Conserva una copia fuori dal VPS.

./whollycrypto-docker backup

Questo backup completo sospende brevemente il checkout. Salva e verifica database, file merchant, chiave di cifratura dei wallet, Nginx, certificati e segreti di configurazione corrispondenti. Copia la cartella di backup completa con timestamp in un archivio offline sicuro.

I backup contengono chiavi private e credenziali non cifrate. Non inserirli mai in Git o in una cartella pubblica. Esporta anche i backup dei wallet di progetto dalla console. I wallet Lightning collegati richiedono una propria procedura di recupero.

Non usare mai docker compose down -v per correggere un errore. Elimina i volumi persistenti e può distruggere chiavi dei wallet e cronologia dei pagamenti. Usa docker compose stop per fermare senza eliminare dati. Segui la guida al recupero prima di ripristinare.

Stack ridotto. Dati separati.

Due container: merchant con Nginx e PostgreSQL. I dati sopravvivono alla sostituzione dei container in volumi nominati. Il database usa un socket Unix privato; le porte 5432 e 8080 non vengono pubblicate. Non servono modalità privilegiata, rete host o socket Docker dell'host.

Docker usa l'isolamento dei container, non la sandbox systemd dell'installer nativo. Root e gli amministratori Docker possono comunque accedere alle chiavi. Mantieni attivi Basic Auth e le opportune restrizioni IP di domini e API. La pubblicazione delle porte Docker può aggirare le regole UFW; controlla il firewall del provider e le indicazioni sul firewall Docker.

La configurazione Docker iniziale è destinata a Linux amd64 con il proprio Nginx. ARM64, Docker Desktop, Docker rootless e un reverse proxy aggiuntivo non sono ancora configurazioni supportate.