Рабочая HTTPS-консоль и защищённый аккаунт администратора.
1. Подготовь Linux VPS
В панели хостинга создай новый Linux VPS x86-64 с root-доступом. Ubuntu 24.04 LTS или Debian 12+ - простые варианты. Используй поддерживаемую ОС; ARM не поддерживается нативным установщиком.
Для небольшого магазина начни с 2 vCPU, 4 ГБ RAM и 60 ГБ SSD. При малой нагрузке хватит 1 vCPU, 2 ГБ RAM и 20 ГБ диска, но оставь место для ОС, истории, копий и обновлений. Сервер не запускает узлы блокчейна.
Добавь публичный SSH-ключ, сохрани IP сервера и проверь отпечаток SSH-хоста при первом входе. Никогда не передавай приватный SSH-ключ. Смотри полные требования или необязательную установку через Docker.
2. Направь домены на сервер
В DNS-панели домена добавь записи. Замени example.com и IP своими значениями.
| Имя хоста | Запись | Назначение |
|---|---|---|
| merchant.example.com | A → IPv4 VPS | Твоя консоль |
| pay.example.com | A → IPv4 VPS | Оплата покупателя |
| api.example.com | A → IPv4 VPS | Твои интеграции |
Можно выбрать свои поддомены: установщик спросит их. Добавляй AAAA только если IPv6 действительно ведёт на VPS. Старая AAAA-запись может сломать проверку HTTPS даже при правильной A-записи.
Cloudflare: выключи прокси на время установки, оставь DNS-only. После настройки и проверки HTTPS прокси можно включить снова. Используй шифрование до исходного сервера, лучше Full (strict) с действующим сертификатом.
3. Проверь файрвол
Разреши входящие TCP 80 и 443 в файрволе VPS и хостинг-провайдера. Сохрани доступ к своему SSH-порту. Исходящие HTTPS и DNS должны работать.
Не открывай PostgreSQL и внутренние порты приложения наружу. Установщик не меняет файрвол за тебя. Пока меняешь доступ, оставь текущую SSH-сессию открытой, чтобы не заблокировать себя.
4. Запусти подписанный установщик
Подключись по SSH как root и запусти:
bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh)Установщик спросит домены, email для HTTPS, фиатную валюту и логин/пароль HTTP Basic. Пароль можно задать или сгенерировать. Сохрани его безопасно.
Установщик проверит подпись релиза и настроит PostgreSQL, Nginx, HTTPS и системные службы. Дождись сообщения об успехе. Доступ Basic Auth - отдельный уровень защиты, а не будущий аккаунт консоли.
Проверь заранее или возобнови прерванную установку
До установки запусти проверку совместимости:
bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh) --checkИсправь указанную ошибку и возобнови. Не удаляй каталог установки и не создавай заново ключи кошельков.
bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh) --resume5. Зарегистрируй и защити аккаунт
Открой домен продавца, пройди Basic Auth и зарегистрируй первого администратора с email и надёжным паролем. Выбери режим установки, язык, часовой пояс и прочитай условия и политику конфиденциальности. Выбор режима окончательный. Получи Режим продавца или оператора перед отправкой.
В разделе Настройки → Аккаунт, включи двухфакторную защиту. В Настройки → Система, проверь региональные валюту/часовой пояс и активные домены. Региональные значения влияют на новые объекты, но не меняют существующие проекты.
Первая подходящая установка получает разовый приветственный кредит 10 USD автоматически после регистрации и подключения. Проверь Настройки → Комиссии для статуса биллинга. Как работает баланс оплаты обработки →
6. Проверь перед приёмом платежей
Открой Настройки → Подключения к сетям. Смотри готовность сканера, а не только здоровье узла. Поддерживай независимых резервных провайдеров используемых сетей.
Защищай сервер как горячий кошелёк: ограничь административный доступ, ставь обновления безопасности и храни закрытые копии вне VPS. Экспорт кошелька содержит секреты; не загружай его на сайты или в поддержку. Проверки безопасности сервера →
Теперь можно создать проект и магазин. Сделай небольшой реальный тест каждого способа оплаты до предложения клиентам.