← Tutti i tutorial

TUTORIAL 1 / 9

Da un nuovo VPS alla tua console.

Scegli un server, collega tre hostname e completa il primo accesso.

Cosa otterrai

Una console HTTPS funzionante e un account amministratore protetto.

1. Procurati un VPS Linux

Nel pannello del tuo provider di hosting, crea un nuovo VPS Linux x86-64 con accesso root. Ubuntu 24.04 LTS o Debian 12+ sono scelte semplici. Usa una versione del sistema operativo mantenuta; ARM non è coperto dal programma di installazione nativo.

Per un piccolo negozio, inizia con 2 vCPU, 4 GB di RAM e 60 GB SSD. Un uso leggero può funzionare con 1 vCPU, 2 GB di RAM e 20 GB di disco, ma lascia spazio per sistema operativo, cronologia dei pagamenti, backup e aggiornamenti. Questo server non esegue nodi blockchain.

Aggiungi la tua chiave pubblica SSH, annota l'IP del server e verifica l'impronta dell'host SSH alla prima connessione. Non condividere mai una chiave SSH privata. Consulta i requisiti completi oppure l' installazione Docker facoltativa.

2. Punta i domini al server

Nel pannello DNS del dominio, aggiungi questi record. Sostituisci example.com e l'IP con i tuoi.

HostnameRecordScopo
merchant.example.comA → IPv4 del VPSLa tua console
pay.example.comA → IPv4 del VPSCheckout cliente
api.example.comA → IPv4 del VPSLe tue integrazioni

I nomi di sottodominio personalizzati vanno bene; il programma di installazione te li chiede. Aggiungi record AAAA solo se IPv6 raggiunge davvero questo VPS. Un vecchio record AAAA può impedire la convalida HTTPS anche se il record A è corretto.

Cloudflare: disattiva il proxy (solo DNS) durante l'installazione. Dopo il completamento della configurazione e della convalida HTTPS, puoi riattivarlo. Usa una connessione crittografata verso l'origine, preferibilmente Full (strict) con il certificato valido.

3. Controlla il firewall

Consenti in entrata TCP 80 e 443 sia nel firewall del VPS sia in quello del provider di hosting. Mantieni aperta la tua effettiva porta SSH. HTTPS e DNS in uscita devono funzionare.

Non esporre PostgreSQL o porte interne dell'applicazione. Il programma di installazione non modifica le regole del firewall per te. Mantieni aperta la sessione SSH attuale mentre modifichi le regole di accesso, per non bloccarti fuori.

4. Esegui il programma di installazione firmato

Collegati via SSH come root ed esegui:

bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh)

La configurazione chiede domini, email di contatto HTTPS, valuta fiat predefinita e nome utente/password HTTP Basic. Puoi scegliere la password o farla generare dalla configurazione. Conservala in sicurezza.

Il programma di installazione verifica la versione firmata e configura PostgreSQL, Nginx, HTTPS e servizi di sistema. Attendi il messaggio di successo. Le credenziali Basic Auth sono un livello di sicurezza separato, non il tuo successivo account console.

Controlla prima o riprendi un'installazione interrotta

Esegui il controllo di compatibilità prima di installare:

bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh) --check

Correggi l'errore segnalato, poi riprendi. Non eliminare la cartella di installazione né rigenerare le chiavi dei wallet.

bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh) --resume

5. Registrati e proteggi l'account

Apri l'hostname merchant, supera Basic Auth e registra il primo amministratore con email e password robusta. Scegli modalità di installazione, lingua e fuso orario ed esamina le condizioni e l'informativa sulla privacy collegate. La scelta della modalità è permanente. Leggi gli Modalità negoziante o operatore prima di inviare.

In Impostazioni → Account, abilita l'autenticazione a due fattori. In Impostazioni → Sistema, controlla valuta/fuso orario regionali predefiniti e domini attivi. I valori regionali predefiniti riguardano i nuovi elementi; non riscrivono i progetti esistenti.

La prima installazione idonea riceve una sola volta un credito di benvenuto di 10 USD automaticamente dopo registrazione e connessione. Controlla Impostazioni → Commissioni per lo stato della fatturazione. Come funzionano i crediti di elaborazione →

6. Controlla prima di accettare pagamenti

Apri Impostazioni → Connessioni blockchain. Guarda l'operatività dello scanner, non solo l'integrità dei nodi. Mantieni provider di riserva indipendenti per le blockchain che userai.

Proteggilo come un server di wallet hot: limita l'accesso amministratore, installa aggiornamenti di sicurezza e conserva backup privati fuori dal VPS. Un'esportazione wallet contiene segreti; non caricarla mai su un sito o in un ticket di assistenza. Checklist di sicurezza del server →

Sei pronto a creare un progetto e un negozio. Esegui una piccola prova reale per ogni metodo di pagamento prima di pubblicizzarlo ai clienti.