可选安装方式

使用 Docker 运行 Wholly Crypto。

相同的商户软件,以容器运行。如果原生安装程序已满足需求,可以继续使用。

开始之前。

使用全新的 Linux amd64 / x86-64 VPS ,具备 root 权限、Python 3.9+、Git、 Docker Engine 及其 Compose 插件。轻度使用可从 2 vCPU、4 GB 内存和 30 GB SSD 起步。为历史记录、镜像和备份预留空间。

保持端口 80 和 443 空闲,并在两道防火墙中开放。将商户、结账和 API 的 DNS 记录指向 VPS。使用 Cloudflare 时,请选择 设置期间仅 DNS;HTTPS 验证完成后再开启代理。

选择 Docker 或 该 原生安装程序。Docker 安装不会迁移现有安装,也不会停止其他 Web 服务器。

三个命令完成安装。

git clone https://github.com/whollycrypto-com/whollycrypto-docker.git /root/whollycrypto-docker
cd /root/whollycrypto-docker
./whollycrypto-docker setup

选择域名、VPS 公网 IP、续期邮箱、法币币种和 Basic Auth 登录信息。默认值为 merchant.example.com, pay.example.com 和 api.example.com。你可以选择其他子域名。

安装会构建运行镜像、验证带签名的商户下载、启动 PostgreSQL 18 并签发 HTTPS 证书。GitHub 是备用下载来源。无需商户源码、Rust 编译器或区块链节点。

等待出现 Ready: https://… 日志。打开该地址,输入 Basic Auth 登录信息并创建管理员账户。安装若中断,请修复报告的问题后运行 ./whollycrypto-docker resume。现有钱包密钥会保留。

代码仓库与完整设置指南 ↗

管理安装。

在以下位置运行: /root/whollycrypto-docker。控制台、结账、API 和处理额度规则与原生安装相同。

命令用途
./whollycrypto-docker status容器健康状态
./whollycrypto-docker logs安装进度与后台任务日志
./whollycrypto-docker doctor只读检查
./whollycrypto-docker update带签名的商户更新
./whollycrypto-docker cli htaccess修改 Basic Auth
./whollycrypto-docker cli ssl检查或修复 HTTPS

设置 → 系统 也可安装商户更新。重建 Docker 镜像不会替换已安装的商户软件,也不会绕过更新检查。容器依赖请按代码仓库的运行环境更新说明单独更新。

在 VPS 外保留副本。

./whollycrypto-docker backup

此完整备份会短暂暂停结账。它会保存并验证数据库、商户文件、钱包加密密钥、Nginx、证书和对应的安装机密。请复制 整个带时间戳的备份目录 到安全的离线存储。

备份包含未加密的私钥和凭据。 绝不要将其放入 Git 或公共文件夹。也请从控制台导出项目钱包备份。已连接的 Lightning 钱包需要各自的恢复流程。

绝不要使用 docker compose down -v 来修复错误。 它会删除持久卷,可能毁掉钱包密钥和付款历史。使用 docker compose stop 可以停止服务而不删除数据。恢复之前,请遵循 恢复指南 。

精简架构,数据独立。

两个容器:带 Nginx 的商户容器,以及 PostgreSQL。数据保存在命名卷中,替换容器后仍保留。数据库使用私有 Unix 套接字,不发布 5432 和 8080 端口。无需特权模式、主机网络或主机 Docker 套接字。

Docker 使用容器隔离,而不是原生安装的 systemd 沙箱。root 和 Docker 管理员仍可访问密钥。保持 Basic Auth 及适当的域名/API IP 限制启用。Docker 端口发布可能绕过 UFW 规则;请检查服务商防火墙及 Docker 防火墙指南.

首版 Docker 安装面向 Linux amd64,并使用自带 Nginx。ARM64、Docker Desktop、rootless Docker 和额外反向代理暂不属于受支持配置。