検証済みの稼働ドメイン、ストア別リンク、古いホスト名を安全に置き換える計画を作れます。
1. アドレスを計画
各ベースドメインには3つの役割があります: コンソール はチーム向け、 決済画面 は顧客向け、 公開 API は連携向けです。標準名は merchant、pay、api ですが、別の名前や別名も追加できます。
| 役割 | 1つ目のドメイン | 2つ目のドメイン |
|---|---|---|
| コンソール | merchant.example.com | panel.example.org |
| 決済画面 | pay.example.com | payment.example.org |
| 公開 API | api.example.com | api.example.org |
どちらのドメインも同じインストールに接続します。ウォレット、データ、権限が別になるわけではありません。ストアの優先ドメインは生成リンクを制御するもので、テナント分離ではありません。
2. ドメインを追加・別名を管理
開く 設定 → システム → ドメインで、 ドメインを追加 を「稼働中のドメイン」の上から選ぶと、新しいベースドメインを追加できます。たとえば example.orgで、 管理 を既存項目で選ぶと、別名の追加やプライマリアドレスの変更ができます。
たとえば merchant と panel の両方をコンソール名として残せます。星が付いた最初の名前が、その役割のプライマリです。システム全体の既定リンクにはプライマリのベースドメインを選びます。
稼働中のベース名はその場で変更せず、代わりのドメインを追加します。下書きには 有効化待ち と表示され、まだ稼働していません。次を選びます: DNS に進む 。保存して確認できます。
3. DNS を VPS に向ける
新規ホスト名ごとに、 A レコード を追加し、パネルに表示された VPS の IPv4 に向けます。IPv6 が本当に届く場合だけ AAAA を追加してください。古いレコードは削除します。Wholly Crypto が DNS を編集することはありません。
受信の TCP 80 と443 をサーバーと提供者の両ファイアウォールで開けておきます。SSH アクセスは維持し、次をクリックします: DNS を確認。新規または変更したホスト・役割の組を権威 DNS で確認します。変更のない稼働アドレスは再利用します。
Cloudflare を使う場合
初回インストールでは完了までプロキシをオフにします。その後は Wholly Crypto 側のモード切り替えなしで、直接 DNS もプロキシ経由も使えます。Let’s Encrypt は VPS 上に残ります。
使用 Full (strict) ↗。HTTP 証明書チャレンジに到達できるようにし、コンソール、決済、API のリクエストではキャッシュとブラウザー・Bot チャレンジを回避してください。Wholly Crypto からオリジンの検証もできる必要があります。
権威 DNS の確認は通常の VPS・ISP キャッシュを使いません。ただし訪問者には古い DNS キャッシュが残ることがあり、ネームサーバー変更はさらに時間がかかる場合があります。
4. 確認して公開
下書きの保存や DNS 確認の成功だけでは、稼働中のルートは変わりません。
追加、削除、プライマリアドレスの変更を確認し、次を選びます: 有効化へ進む → SSL を検証して公開。編集した場合や DNS 確認から10分以上経った場合は、再確認が必要です。
新しいアドレスでは証明書チャレンジ、HTTPS、正しいサービスを確認します。変更のない稼働ホスト・役割にはネットワーク検証を繰り返しませんが、Nginx 設定全体は引き続き検証します。
成功し、次の画面に戻るまで待ちます: 稼働中のドメイン。新しいホスト名をそれぞれ開いて役割を確認します。失敗したら再試行前に配備レポートとロールバック状態を読んでください。強制有効化のために稼働ドメインを削除しないでください。
5. ストアごとのドメインを選ぶ
次を開きます: プロジェクト → ストア → ストアを選択 → 基本 → ストアのドメイン。そのストアで使う稼働中の加盟店・決済・API ホストを選びます。保留中のアドレスは選べません。
生成リンクの優先順位は、 ストアの選択 → プロジェクトのデフォルトストア → システムのデフォルトです。たとえば請求書 API の links.checkout に、 payment.example.org を使うストアと、次のアドレスを使い続ける別ストアを設定できます: pay.example.com.
SDK とショッププラグインの API オリジンは別途設定します。ストアの設定を変えても連携設定は書き換わりません。保存済みの署名付き IPN/Webhook 再送は元のリンクを維持します。既存ブックマークや顧客向けリンクも変更されません。
コンソールの別名でも Basic 認証とアプリログインが必要です。次の 設定 → システム → 接続元 IP 制限ではルールをホスト名ごとに適用します。意図的な非公開決済でなければ、顧客の決済画面は公開しておいてください。
6. 旧アドレスを2段階で置き換える
- 古いホスト名が動いている間に、代わりの名前を追加して公開します。
- 新しいコンソールアドレスを開いてログインし、新しい決済・API アドレスもテストします。
- ストア設定、連携、ブックマーク、公開リンクを更新します。顧客やクライアントが使っている間は、旧 pay/API の別名を残してください。
- 新しいコンソールから旧ドメインや別名を管理し、削除を下書きします。DNS レコードを消す前に、変更を確認して公開してください。
今使っているコンソールホスト名は、パネルから削除できません。廃止したホストは拒否され、 自動リダイレクトはされません。新しい DNS 照会が不要でも、プライマリだけの変更や削除には確認と公開が必要です。