Una console HTTPS funzionante e un account amministratore protetto.
1. Procurati un VPS Linux
Nel pannello del tuo provider di hosting, crea un nuovo VPS Linux x86-64 con accesso root. Ubuntu 24.04 LTS o Debian 12+ sono scelte semplici. Usa una versione del sistema operativo mantenuta; ARM non è coperto dal programma di installazione nativo.
Per un piccolo negozio, inizia con 2 vCPU, 4 GB di RAM e 60 GB SSD. Un uso leggero può funzionare con 1 vCPU, 2 GB di RAM e 20 GB di disco, ma lascia spazio per sistema operativo, cronologia dei pagamenti, backup e aggiornamenti. Questo server non esegue nodi blockchain.
Aggiungi la tua chiave pubblica SSH, annota l'IP del server e verifica l'impronta dell'host SSH alla prima connessione. Non condividere mai una chiave SSH privata. Consulta i requisiti completi oppure l' installazione Docker facoltativa.
2. Punta i domini al server
Nel pannello DNS del dominio, aggiungi questi record. Sostituisci example.com e l'IP con i tuoi.
| Hostname | Record | Scopo |
|---|---|---|
| merchant.example.com | A → IPv4 del VPS | La tua console |
| pay.example.com | A → IPv4 del VPS | Checkout cliente |
| api.example.com | A → IPv4 del VPS | Le tue integrazioni |
I nomi di sottodominio personalizzati vanno bene; il programma di installazione te li chiede. Aggiungi record AAAA solo se IPv6 raggiunge davvero questo VPS. Un vecchio record AAAA può impedire la convalida HTTPS anche se il record A è corretto.
Cloudflare: disattiva il proxy (solo DNS) durante l'installazione. Dopo il completamento della configurazione e della convalida HTTPS, puoi riattivarlo. Usa una connessione crittografata verso l'origine, preferibilmente Full (strict) con il certificato valido.
3. Controlla il firewall
Consenti in entrata TCP 80 e 443 sia nel firewall del VPS sia in quello del provider di hosting. Mantieni aperta la tua effettiva porta SSH. HTTPS e DNS in uscita devono funzionare.
Non esporre PostgreSQL o porte interne dell'applicazione. Il programma di installazione non modifica le regole del firewall per te. Mantieni aperta la sessione SSH attuale mentre modifichi le regole di accesso, per non bloccarti fuori.
4. Esegui il programma di installazione firmato
Collegati via SSH come root ed esegui:
bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh)La configurazione chiede domini, email di contatto HTTPS, valuta fiat predefinita e nome utente/password HTTP Basic. Puoi scegliere la password o farla generare dalla configurazione. Conservala in sicurezza.
Il programma di installazione verifica la versione firmata e configura PostgreSQL, Nginx, HTTPS e servizi di sistema. Attendi il messaggio di successo. Le credenziali Basic Auth sono un livello di sicurezza separato, non il tuo successivo account console.
Controlla prima o riprendi un'installazione interrotta
Esegui il controllo di compatibilità prima di installare:
bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh) --checkCorreggi l'errore segnalato, poi riprendi. Non eliminare la cartella di installazione né rigenerare le chiavi dei wallet.
bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh) --resume5. Registrati e proteggi l'account
Apri l'hostname merchant, supera Basic Auth e registra il primo amministratore con email e password robusta. Scegli modalità di installazione, lingua e fuso orario ed esamina le condizioni e l'informativa sulla privacy collegate. La scelta della modalità è permanente. Leggi gli Modalità negoziante o operatore prima di inviare.
In Impostazioni → Account, abilita l'autenticazione a due fattori. In Impostazioni → Sistema, controlla valuta/fuso orario regionali predefiniti e domini attivi. I valori regionali predefiniti riguardano i nuovi elementi; non riscrivono i progetti esistenti.
La prima installazione idonea riceve una sola volta un credito di benvenuto di 10 USD automaticamente dopo registrazione e connessione. Controlla Impostazioni → Commissioni per lo stato della fatturazione. Come funzionano i crediti di elaborazione →
6. Controlla prima di accettare pagamenti
Apri Impostazioni → Connessioni blockchain. Guarda l'operatività dello scanner, non solo l'integrità dei nodi. Mantieni provider di riserva indipendenti per le blockchain che userai.
Proteggilo come un server di wallet hot: limita l'accesso amministratore, installa aggiornamenti di sicurezza e conserva backup privati fuori dal VPS. Un'esportazione wallet contiene segreti; non caricarla mai su un sito o in un ticket di assistenza. Checklist di sicurezza del server →
Sei pronto a creare un progetto e un negozio. Esegui una piccola prova reale per ogni metodo di pagamento prima di pubblicizzarlo ai clienti.