经过验证的在线域名、店铺专属链接,以及安全替换旧主机名的计划。
1. 规划地址
每个基础域名有三种角色: 控制台 供团队使用, 结账 供客户使用,以及 公共 API 供集成使用。默认名称为 merchant、pay 和 api;可另选名称并添加别名。
| 角色 | 第一个域名 | 第二个域名 |
|---|---|---|
| 控制台 | merchant.example.com | panel.example.org |
| 结账 | pay.example.com | payment.example.org |
| 公共 API | api.example.com | api.example.org |
两个域名都进入同一安装,不会创建独立钱包、数据或访问权限。店铺首选域名控制生成链接,不是租户隔离。
2. 添加域名或管理别名
打开 设置 → 系统 → 域名。使用 添加域名 ,位于“在线域名”上方,用于新基础域名,例如 example.org。使用 管理 ,在现有条目上添加别名或更改主地址。
例如,将 merchant 和 panel 都保留为控制台名称。带星号的第一个名称是该角色主名称。为系统全局默认链接选择主要基础域名。
在线基础域名不能原地重命名,请添加替代域名。草稿显示 等待激活 ,尚未上线。选择 继续至 DNS 进行保存和审核。
3. 将 DNS 指向 VPS
为每个新主机名添加 A 记录 ,指向面板显示的 VPS IPv4。仅当 IPv6 地址确实能到达服务器时添加 AAAA。移除过期记录;Wholly Crypto 不会替您编辑 DNS。
保持入站 TCP 80 和 443 在服务器和服务商防火墙开放。保留 SSH 访问。点击 检查 DNS。它通过权威 DNS 检查新增或变更的主机/角色组合,未变更在线地址则复用。
使用 Cloudflare?
首次安装时,设置完成前保持代理关闭。此后可使用直连或代理 DNS,无需在 Wholly Crypto 切换模式。Let's Encrypt 保留在 VPS。
使用 Full (strict) ↗。确保 HTTP 证书验证可访问,并为控制台、结账和 API 请求绕过缓存及浏览器/机器人挑战。Wholly Crypto 也必须能验证源站。
权威检查绕过常规 VPS/ISP 地址缓存。访客仍可能使用旧缓存 DNS,名称服务器变更可能更久才生效。
4. 审核后发布
保存草稿或通过 DNS 检查不会改变在线路由。
审核新增、移除和主地址变更,然后选择 继续激活 → 验证 SSL 并发布。编辑后或 DNS 检查超过十分钟时,需要重新检查。
新地址会检查证书验证、HTTPS 和正确服务。未变更的在线主机/角色组合不重复网络检查,但仍验证完整 Nginx 配置。
等待成功并返回 在线域名。打开每个新主机名并检查角色。失败时先阅读部署报告和回滚状态再重试;不要删除正常域名来强行激活。
5. 为每家店铺选择域名
前往 项目 → 店铺 → 选择店铺 → 基本 → 店铺域名。为该店铺选择有效的商户、结账和 API 主机。待激活地址不可选择。
生成链接使用 店铺选择 → 项目默认店铺 → 系统默认值。例如,发票 API 的 links.checkout 可使用 payment.example.org 用于一家店铺,另一家仍使用 pay.example.com.
SDK 和商店插件 API 源需单独配置;更改店铺偏好不会重写集成设置。保留的签名 IPN/Webhook 重试保留原始链接。现有书签和客户链接不会重写。
控制台别名仍需要 Basic Auth 和应用登录。在 设置 → 系统 → 来源 IP 限制中,规则逐主机名独立适用。除非有意运行私密结账,否则保持客户结账开放。
6. 分两阶段替换旧地址
- 旧主机名仍可用时,添加并发布替代地址。
- 打开新控制台地址并登录。通过替代地址测试结账和 API 访问。
- 更新店铺偏好、集成、书签和公开链接。客户或客户端仍在使用时,保留旧 pay/API 别名。
- 从新控制台地址管理旧域名或别名,将移除列为待发布变更。先审核并发布,再删除 DNS 记录。
面板会阻止移除您正在使用的控制台主机名。已停用主机会被拒绝, 不会自动重定向。仅更改主地址或移除仍需审核和发布,即使无需新的 DNS 查询。