← Zurück zum BlogRatgeber

Domain umziehen: Providerwechsel Schritt für Schritt

Domain-Transfer zu einem anderen Registrar: Voraussetzungen, Transfersperre, Auth-Code, die Fünf-Tage-Frist, was mit DNS und E-Mail passiert, typische Fehler.

Veröffentlicht: · 6 Min. Lesezeit

Eine Domain umzuziehen heißt, ihre Registrierung von einem Registrar zu einem anderen zu übertragen. Richtig gemacht, ändert sich dadurch nur, wer Ihnen die Rechnung schickt und wo Sie sich anmelden: Website, E-Mail und DNS-Einträge laufen die ganze Zeit weiter. Nachlässig gemacht, geht die Domain vom Netz, weil ein Detail übersehen wurde: wo das DNS gehostet ist.

Dieser Leitfaden beschreibt den Ablauf für generische TLDs (.com, .net, .org und die neueren Endungen) nach der Transfer Policy der ICANN. Länderspezifische Endungen haben eigene Verfahren. Ihr neuer Registrar sagt Ihnen, was jeweils gilt.

Vorab: drei verschiedene Dinge, die „Umzug“ genannt werden

Sie möchten … Was es tatsächlich ist Wechselt der Registrar?
zu einem günstigeren oder besseren Registrar wechseln Domain-Transfer zwischen Registraren, der klassische Providerwechsel (dieser Leitfaden) ja
das DNS-Hosting zu einem anderen Anbieter verlegen Nameserver-Wechsel, siehe Nameserver im Glossar nein
die Domain an eine andere Person oder Firma übergeben Inhaberwechsel, oft ein „Push“ von Konto zu Konto beim selben Registrar nein

Der Umzug einer Website zu einem neuen Hoster ist nichts davon. Das ist eine Änderung der A/AAAA-Records.

Bevor Sie anfangen: Lässt sich die Domain überhaupt transferieren?

Ein Transfer wird abgelehnt, wenn

  • die Domain vor weniger als 60 Tagen registriert oder vor weniger als 60 Tagen zwischen Registraren transferiert wurde,
  • sie sich in redemptionPeriod oder pendingDelete befindet,
  • sie wegen eines Streitverfahrens gesperrt ist (UDRP, Gerichtsbeschluss) oder aus einem anderen Grund serverTransferProhibited trägt,
  • dem Registrar Hinweise auf Betrug vorliegen oder eine Gebühr für einen zurückliegenden Registrierungszeitraum offen ist.

Nach der viele Jahre gültigen Regelung kann auch eine Änderung von Name, Organisation oder E-Mail-Adresse des Inhabers eine 60-tägige Transfersperre auslösen, sofern Sie dem nicht vorab widersprochen haben. ICANN überarbeitet die Transfer Policy, sodass Details wie diese Sperre anders aussehen können, wenn Sie das hier lesen. Fragen Sie den aktuellen Registrar, bevor Sie kurz vor einem Transfer Kontaktdaten ändern.

Eine abgelaufene Domain lässt sich nach den Regeln während der Auto-Renew-Karenzfrist noch transferieren, aber das ist ein nervenaufreibender Weg. Wenn die Zeit knapp ist, verlängern Sie zuerst.

Sehen Sie sich den aktuellen Zustand an, bevor Sie beginnen:

$ whois example.com | grep -Ei 'registrar:|status|expir|creat'
Registrar: Example Registrar, Inc.
Creation Date: 2019-04-11T09:20:00Z
Registry Expiry Date: 2027-04-11T09:20:00Z
Domain Status: clientTransferProhibited

clientTransferProhibited ist die gewöhnliche Sperre, die Sie in Schritt 3 aufheben. Was die übrigen Codes bedeuten, steht im Glossar unter EPP-Statuscodes.

Schritt 1: Herausfinden, wo Ihr DNS gehostet ist

Dieser Schritt entscheidet darüber, ob der Transfer unbemerkt bleibt oder zum Ausfall wird.

$ dig +short example.com NS
ns1.example-registrar.example.
ns2.example-registrar.example.
  • Die Nameserver gehören einem Dritten (einem DNS-Anbieter, Ihrem CDN, Ihrem Hoster): Es ist nichts zu tun. Ein Transfer ändert die Nameserver nicht.
  • Die Nameserver gehören dem Registrar, den Sie verlassen: Dessen DNS-Dienst hört in der Regel auf, für Ihre Domain zu antworten, sobald der Transfer abgeschlossen ist, manchmal sofort. Ziehen Sie zuerst das DNS um: Legen Sie die Zone beim neuen Registrar oder bei einem unabhängigen DNS-Anbieter neu an, stellen Sie die Nameserver um, warten Sie, bis sich das eingespielt hat, und starten Sie erst dann den Transfer.

Dasselbe gilt für alles andere, was beim alten Registrar mitgebucht ist: E-Mail-Weiterleitung, URL-Weiterleitungen, Homepage-Baukasten, Postfächer. Ersetzen Sie diese Dienste, bevor Sie gehen.

Ist die Domain mit DNSSEC signiert und hostet der alte Registrar das DNS, muss der DS-Record im Zuge dieses DNS-Umzugs mitbehandelt werden. Liegt das DNS extern, übersteht der DS-Record den Transfer normalerweise unverändert. Prüfen Sie es hinterher.

Schritt 2: Die E-Mail-Adresse des Inhabers prüfen

Freigaben, Benachrichtigungen und der Auth-Code gehen an die hinterlegte E-Mail-Adresse des Inhabers. Stellen Sie sicher, dass Sie dieses Postfach lesen können, und am besten ist es keines, das von der Domain abhängt, die gerade umzieht.

Schritt 3: Domain entsperren und Auth-Code anfordern

Beim aktuellen Registrar:

  1. Schalten Sie die Transfersperre ab. clientTransferProhibited sollte binnen Minuten aus der Statusliste verschwinden.
  2. Fordern Sie den Auth-Code an (auch Autorisierungscode, EPP-Code, AuthInfo oder Transfer-Key genannt). Manche Registrare zeigen ihn in der Verwaltungsoberfläche an, andere schicken ihn per E-Mail an den Inhaber. Die Policy verpflichtet sie, ihn innerhalb von fünf Kalendertagen bereitzustellen, und verbietet ihnen, ihn nur deshalb zu verweigern, weil Sie gehen.

Behandeln Sie den Code wie ein Passwort. Wer ihn hat, kann einen Transfer anstoßen, solange die Domain entsperrt ist.

Privacy- oder Proxy-Dienste blockieren Transfers im Allgemeinen nicht mehr, aber manche Registrare verlangen, dass Sie den ihren vorher abschalten. Folgen Sie den Anweisungen des Registrars, den Sie verlassen.

Schritt 4: Den Transfer beim neuen Registrar starten

Bestellen Sie den Transfer, geben Sie den Auth-Code ein und bezahlen Sie. Bei gTLDs verlängert ein Transfer die Registrierung um ein Jahr, und dafür fällt die Gebühr an. Die Gesamtlaufzeit darf zehn Jahre nicht überschreiten. Eine Domain, die bereits für mehr als neun Jahre im Voraus registriert ist, kann daher abgelehnt werden oder bekommt nicht das volle Jahr.

Die Domain zeigt nun pendingTransfer.

Schritt 5: Freigeben oder abwarten

Der abgebende Registrar muss Sie benachrichtigen und hat dann fünf Kalendertage Zeit zu reagieren. Unternimmt er nichts, schließt die Registry den Transfer am Ende der Frist automatisch ab. Viele Registrare bieten eine Schaltfläche oder einen Link „jetzt freigeben“ an, was die Wartezeit auf Minuten oder Stunden verkürzt.

Sehen Sie pendingTransfer an einer Domain und haben den Transfer nicht beantragt, dann ist dies das Zeitfenster, in dem Sie Ihren Registrar anweisen, ihn abzulehnen.

Schritt 6: Nach dem Transfer

  • Machen Sie eine Abfrage: Der Name des Registrars hat sich geändert, das Ablaufdatum liegt ein Jahr später, und die Nameserver sind dieselben wie zuvor.
  • Schalten Sie die Transfersperre wieder ein. Manche Registrare tun das automatisch, andere nicht.
  • Prüfen Sie die Kontaktdaten. Der neue Registrar hat sie womöglich durch die Standardwerte Ihres Kontos ersetzt.
  • Aktivieren Sie im neuen Konto die automatische Verlängerung und die Zwei-Faktor-Authentifizierung.
  • Tragen Sie DS-Records neu ein, falls sie verloren gegangen sind und die Zone signiert ist.
  • Rechnen Sie mit einer neuen 60-tägigen Transfersperre.
  • Kündigen Sie verbliebene Dienste beim alten Registrar erst, wenn Sie sicher sind, dass nichts mehr davon abhängt.

Wie lange dauert ein Domain-Transfer?

Von Minuten (wenn der abgebende Registrar die sofortige Freigabe erlaubt) bis zu etwa einer Woche (fünf Tage Wartezeit plus Bearbeitung). Da sich am DNS nichts ändert, spielt die Dauer für Ihre Besucher keine Rolle. Sie spielt nur eine Rolle, wenn die Domain kurz vor dem Ablauf steht. Deshalb sollten Sie in den letzten zwei Wochen vor dem Ablaufdatum keinen Transfer beginnen.

Häufige Fehler

  • Transferieren, während der alte Registrar das DNS hostet, und es erst bemerken, wenn die Website dunkel bleibt.
  • Den Transfer wenige Tage vor dem Ablauf starten.
  • Kurz vor dem Transfer Inhaberdaten ändern und damit eine Sperre auslösen.
  • Die Domain wochenlang entsperrt lassen, „weil wir sie ja bald umziehen“.
  • Den Auth-Code per E-Mail oder Chat herumschicken und nie erneuern.
  • E-Mail-Weiterleitungen oder Postfächer vergessen, die beim alten Registrar lagen.
  • Annehmen, eine letzte Woche bezahlte Verlängerung sei verloren. Das bezahlte Jahr bleibt, der Transfer legt ein weiteres obendrauf. (Eine Ausnahme: Transferieren Sie innerhalb von 45 Tagen nach einer automatischen Verlängerung zum Ablauf, kann dieses automatisch verlängerte Jahr entfallen, und die Gebühr dafür wird nicht immer erstattet. Fragen Sie vorher nach.)

.de und andere länderspezifische Domains umziehen

ccTLD-Registries legen ihr Verfahren selbst fest. Manche nutzen Auth-Codes und EPP wie die gTLDs. Andere arbeiten mit Papierformularen, mit Bestätigungen auf Seiten der Registry oder kennen gar keinen „Registrar-Transfer“, und viele verlängern die Laufzeit beim Transfer nicht um ein Jahr.

Bei .de ist die DENIC die Vergabestelle. Der Providerwechsel läuft dort über ein AuthInfo: Sie lassen es von Ihrem bisherigen Anbieter erzeugen und geben es beim neuen Anbieter an, der den Wechsel bei der DENIC beantragt. Schritt 1 gilt unverändert: Klären Sie vorher, wo das DNS liegt.

Mit OrbitProbe prüfen

Schicken Sie die Domain vor und nach dem Transfer durch die Whois-Abfrage von OrbitProbe. Vorher: Bestätigen Sie, dass das Registrierungsdatum mehr als 60 Tage zurückliegt und das Ablaufdatum genug Spielraum lässt, und sehen Sie nach, welche Sperrcodes gesetzt sind. Nachher: Bestätigen Sie den neuen Registrar, das verlängerte Ablaufdatum, unveränderte Nameserver, den DNSSEC-Status und dass clientTransferProhibited wieder gesetzt ist. Jedes Ergebnis zeigt den Quellserver und den Zeitpunkt der Abfrage, was beide Zustände brauchbar dokumentiert.

Zum Weiterlesen: WHOIS und RDAP erklärt, wie Sie Statuscodes und Datumsangaben lesen, und Domain abgelaufen: die Fristen zeigt, warum ein Transfer kurz vor dem Ablauf riskant ist.