Um console HTTPS funcionando e uma conta de administrador protegida.
1. Obtenha um VPS Linux
No painel do seu provedor de hospedagem, crie um novo VPS Linux x86-64 com acesso root. Ubuntu 24.04 LTS ou Debian 12+ são opções simples. Use uma versão do sistema operacional com manutenção ativa; o instalador nativo não cobre ARM.
Para uma loja pequena, comece com 2 vCPU, 4 GB de RAM e 60 GB de SSD. Um uso leve pode funcionar com 1 vCPU, 2 GB de RAM e 20 GB de disco, mas deixe espaço para o sistema operacional, o histórico de pagamentos, os backups e as atualizações. Este servidor não executa nós blockchain.
Adicione sua chave pública SSH, anote o IP do servidor e verifique a impressão digital do host SSH na primeira conexão. Nunca compartilhe uma chave SSH privada. Veja os requisitos completos ou a instalação opcional com Docker.
2. Aponte seus domínios para o servidor
No painel DNS do seu domínio, adicione estes registros. Substitua example.com e o IP pelos seus.
| Nome do host | Registro | Finalidade |
|---|---|---|
| merchant.example.com | A → IPv4 do VPS | Seu console |
| pay.example.com | A → IPv4 do VPS | Checkout do cliente |
| api.example.com | A → IPv4 do VPS | Suas integrações |
Você pode usar nomes de subdomínio personalizados; o instalador os solicita. Adicione registros AAAA apenas se IPv6 realmente alcançar este VPS. Um registro AAAA antigo pode impedir a validação HTTPS mesmo quando o registro A estiver correto.
Cloudflare: desative o proxy (somente DNS) durante a instalação. Quando a configuração e a validação HTTPS terminarem, você pode reativá-lo. Use uma conexão criptografada com a origem, de preferência Full (strict) com o certificado válido.
3. Verifique o firewall
Permita a entrada por TCP 80 e 443 tanto no firewall do VPS quanto no do provedor de hospedagem. Mantenha sua porta SSH real aberta. O HTTPS e o DNS de saída devem funcionar.
Não exponha o PostgreSQL nem as portas internas do aplicativo. O instalador não altera as regras do firewall por você. Mantenha sua sessão SSH atual aberta enquanto altera as regras de acesso para não se bloquear.
4. Execute o instalador assinado
Conecte-se por SSH como root e execute:
bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh)A configuração solicita seus domínios, email de contato HTTPS, moeda fiat padrão e usuário/senha HTTP Basic. Você pode escolher essa senha ou deixar a configuração gerar uma. Guarde-a com segurança.
O instalador verifica a versão assinada e configura PostgreSQL, Nginx, HTTPS e serviços do sistema. Aguarde a mensagem de sucesso. As credenciais Basic Auth são uma camada de segurança separada, não sua futura conta do console.
Verifique primeiro ou retome uma instalação interrompida
Execute a verificação de compatibilidade antes de instalar:
bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh) --checkCorrija o erro informado e depois retome. Não exclua o diretório de instalação nem gere novamente as chaves de carteiras.
bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh) --resume5. Cadastre e proteja sua conta
Abra o nome do host do seu comércio, passe pelo Basic Auth e cadastre o primeiro administrador com email e senha forte. Escolha o modo de instalação, o idioma e o fuso horário e revise os termos e a política de privacidade vinculados. A escolha do modo é permanente. Consulte os Modo lojista ou operador antes de enviar.
Em Configurações → Contahabilite a autenticação de dois fatores. Em Configurações → Sistema, confira os padrões regionais de moeda/fuso horário e os domínios ativos. Os padrões regionais afetam itens novos; não reescrevem projetos existentes.
A primeira instalação elegível recebe um crédito de boas-vindas único de US$10 automaticamente após o cadastro e a conexão. Confira Configurações → Taxas para ver o estado do faturamento. Como funcionam os créditos de processamento →
6. Verifique antes de aceitar pagamentos
Abra Configurações → Conexões de redes. Observe a prontidão do scanner, não apenas a saúde do nó. Mantenha provedores de reserva independentes para as redes que vai usar.
Proteja-o como servidor de carteiras quentes: restrinja o acesso de administradores, instale atualizações de segurança e mantenha backups privados fora do VPS. Uma exportação de carteira contém segredos; nunca a envie a um site nem a um chamado de suporte. Lista de segurança do servidor →
Você já pode criar um projeto e uma loja. Faça um pequeno teste real com cada método de pagamento antes de anunciá-lo aos clientes.