HTTPS で動くコンソールと、安全に保護した管理者アカウント。
1. Linux VPS を用意
ホスティング会社の管理画面で、新しい x86-64 Linux VPS を root 権限付きで作成します。Ubuntu 24.04 LTS や Debian 12以降なら始めやすいでしょう。保守中の OS を使ってください。ネイティブインストーラーは ARM を対象にしていません。
小規模なショップなら、まずは 2 vCPU、4 GB RAM、60 GB SSDが目安です。軽い用途なら1 vCPU、2 GB RAM、20 GB ディスクでも動きますが、OS、決済履歴、バックアップ、更新の空き容量を確保してください。このサーバーはブロックチェーンノードを動かしません。
SSH 公開鍵を追加してサーバー IP を記録し、初回接続時に SSH ホストのフィンガープリントを確認してください。SSH 秘密鍵は共有しないでください。詳しくは 必要スペックの詳細 または 任意の Docker インストール.
2. ドメインをサーバーに向ける
ドメインの DNS 管理画面で次のレコードを追加します。 example.com と IP は、自分のものに置き換えてください。
| ホスト名 | レコード | 用途 |
|---|---|---|
| merchant.example.com | A → VPS の IPv4 | あなたのコンソール |
| pay.example.com | A → VPS の IPv4 | 顧客の決済画面 |
| api.example.com | A → VPS の IPv4 | 連携用 |
サブドメイン名は自由に選べます。インストーラーで入力します。AAAA レコードは、この VPS に実際に IPv6 で接続できる場合だけ追加してください。A レコードが正しくても、古い AAAA レコードがあると HTTPS 検証に失敗することがあります。
Cloudflare:インストール中はプロキシをオフ(DNS のみ)にしてください。 セットアップと HTTPS 検証が完了したら、再びオンにできます。オリジンへの接続は暗号化し、有効な証明書がある場合は Full (strict) を推奨します。
3. ファイアウォールを確認
受信の TCP 80 と443 を VPS とホスティング会社の両方のファイアウォールで許可してください。実際に使う SSH ポートも開けたままにします。送信の HTTPS と DNS が使える必要もあります。
PostgreSQL やアプリ内部のポートを公開しないでください。インストーラーはファイアウォールルールを変更しません。アクセスルールの変更中は現在の SSH セッションを残し、自分を締め出さないようにしましょう。
4. 署名付きインストーラーを実行
root で SSH 接続して実行します:
bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh)セットアップではドメイン、HTTPS 連絡先メール、デフォルト法定通貨、HTTP Basic 認証のユーザー名とパスワードを入力します。パスワードは指定するか、自動生成できます。安全に保管してください。
インストーラーは署名済みリリースを検証し、PostgreSQL、Nginx、HTTPS、システムサービスを設定します。成功メッセージが出るまで待ってください。 Basic 認証は別のセキュリティ層です。後で作成するコンソールアカウントとは異なります。
事前確認と中断したインストールの再開
インストール前に互換性チェックを実行できます:
bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh) --check表示されたエラーを解消してから再開してください。インストールディレクトリの削除やウォレット鍵の再生成はしないでください。
bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh) --resume5. アカウントを登録して保護
加盟店ホスト名を開き、Basic 認証を通過して、メールアドレスと強いパスワードで最初の管理者を登録します。インストールモード、言語、タイムゾーンを選び、リンクされた規約とプライバシーポリシーを確認してください。 モードの選択は後から変えられません。 次を取得します: 加盟店モードと運営者モード を送信前に確認してください。
確認先: 設定 → アカウントで二要素認証を有効にします。次の 設定 → システムで地域の通貨・タイムゾーンのデフォルトと稼働中のドメインを確認します。地域設定は新規項目に適用され、既存プロジェクトを書き換えません。
条件を満たす新規インストールには、一度限りの 10米ドルのウェルカムクレジット が登録・接続後に自動付与されます。 設定 → 手数料 で課金状況を確認してください。 処理クレジットの仕組み →
6. 決済開始前に確認
開く 設定 → チェーン接続。ノードの健全性だけでなく、スキャナーの準備状態を確認してください。使うチェーンでは独立した代替プロバイダーを用意しましょう。
ホットウォレットのサーバーとして保護してください。管理者アクセスを制限し、安全性の更新を適用し、非公開のバックアップを VPS 外に保管します。ウォレットエクスポートには秘密情報が含まれます。ウェブサイトやサポートチケットにアップロードしないでください。 サーバーの安全性チェックリスト →
これでプロジェクトとストアを作れます。顧客に案内する前に、各決済方法で少額の実際の支払いをテストしてください。