Transférer un nom de domaine vers un autre registrar : le guide
Transférer un nom de domaine pas à pas : conditions, déverrouillage, code d'autorisation, délai de cinq jours, sort du DNS et des e-mails, erreurs à éviter.
Publié: · 8 min de lecture
Transférer un nom de domaine, c'est déplacer son enregistrement d'un bureau d'enregistrement (registrar) vers un autre. Bien mené, le transfert change celui qui vous facture et l'endroit où vous vous connectez, et rien d'autre : le site web, la messagerie et les enregistrements DNS continuent de fonctionner du début à la fin. Mené à la légère, il met le domaine hors ligne, parce qu'un détail a été négligé : l'endroit où le DNS est hébergé.
Ce guide décrit la procédure applicable aux TLD génériques (.com, .net, .org et les plus récents) dans le cadre de la politique de transfert de l'ICANN (Transfer Policy). Les extensions nationales ont leurs propres procédures ; votre nouveau bureau d'enregistrement vous indiquera ce qui s'applique.
D'abord, trois opérations différentes que l'on appelle toutes « transfert »
| Vous voulez… | Ce dont il s'agit vraiment | Le bureau d'enregistrement change ? |
|---|---|---|
| passer chez un bureau d'enregistrement moins cher ou meilleur | transfert entre bureaux d'enregistrement (l'objet de ce guide) | oui |
| confier l'hébergement DNS à un autre fournisseur | changement de serveurs de noms | non |
| céder le domaine à une autre personne ou société | changement de titulaire, souvent un simple passage de compte à compte (« push ») chez le même bureau d'enregistrement | non |
Déménager un site web chez un nouvel hébergeur n'entre dans aucune de ces cases : c'est une modification des enregistrements A/AAAA.
Avant de commencer : le domaine est-il transférable ?
Le transfert sera refusé si :
- le domaine a été enregistré il y a moins de 60 jours, ou transféré d'un bureau d'enregistrement à un autre il y a moins de 60 jours ;
- il se trouve en
redemptionPeriodou enpendingDelete; - il est verrouillé en raison d'un litige (UDRP, décision de justice) ou porte
serverTransferProhibitedpour une autre raison ; - le bureau d'enregistrement détient des éléments indiquant une fraude, ou une somme reste due pour une période d'enregistrement passée.
Selon la politique en vigueur depuis de nombreuses années, modifier le nom, l'organisation ou l'adresse e-mail du titulaire peut aussi déclencher un verrou de transfert de 60 jours, sauf si vous y avez renoncé au préalable. L'ICANN est en train de réviser sa politique de transfert, et des détails comme ce verrou peuvent avoir changé au moment où vous lisez ces lignes : interrogez le bureau d'enregistrement actuel avant de toucher aux coordonnées juste avant un transfert.
Un domaine expiré reste, d'après la politique, transférable pendant le délai de grâce du renouvellement automatique, mais c'est une façon bien stressante de procéder. Si le temps presse, renouvelez d'abord.
Regardez l'état actuel avant de vous lancer :
$ whois example.com | grep -Ei 'registrar:|status|expir|creat'
Registrar: Example Registrar, Inc.
Creation Date: 2019-04-11T09:20:00Z
Registry Expiry Date: 2027-04-11T09:20:00Z
Domain Status: clientTransferProhibited
clientTransferProhibited est le verrou ordinaire, celui que vous lèverez à l'étape 3. La signification des autres codes est donnée à l'entrée codes de statut EPP du glossaire.
Étape 1 — Déterminez où votre DNS est hébergé
C'est l'étape qui décide si le transfert passera inaperçu ou tournera à la panne.
$ dig +short example.com NS
ns1.example-registrar.example.
ns2.example-registrar.example.
- Les serveurs de noms appartiennent à un tiers (un fournisseur DNS, votre CDN, votre hébergeur) : il n'y a rien à faire. Un transfert ne modifie pas les serveurs de noms.
- Les serveurs de noms appartiennent au bureau d'enregistrement que vous quittez : son service DNS cessera en général de répondre pour votre domaine une fois le transfert achevé, parfois immédiatement. Déplacez d'abord le DNS : recréez la zone chez le nouveau bureau d'enregistrement ou chez un fournisseur DNS indépendant, changez les serveurs de noms, attendez que la situation se soit stabilisée, et alors seulement lancez le transfert. Pour bien choisir ce délai d'attente, voyez ce qu'est le TTL en DNS.
Il en va de même pour tout ce qui est fourni avec l'ancien bureau d'enregistrement : redirection d'e-mails, redirections d'URL, éditeur de site, boîtes aux lettres. Remplacez-les avant de partir.
Si le domaine est signé avec DNSSEC et que l'ancien bureau d'enregistrement héberge le DNS, l'enregistrement DS doit être traité dans le cadre de ce déménagement DNS. Si le DNS est externe, le DS survit normalement au transfert sans être touché ; vérifiez-le après coup.
Étape 2 — Vérifiez l'adresse e-mail du titulaire
Les approbations, les notifications et le code d'autorisation sont envoyés à l'adresse e-mail du titulaire figurant au dossier. Assurez-vous qu'il s'agit d'une boîte que vous pouvez lire et, de préférence, d'une boîte qui ne dépend pas du domaine en cours de transfert.
Étape 3 — Déverrouillez le domaine et obtenez le code d'autorisation
Chez le bureau d'enregistrement actuel :
- Désactivez le verrou de transfert.
clientTransferProhibiteddoit disparaître de la liste des statuts en quelques minutes. - Demandez le code d'autorisation (appelé aussi auth code, code EPP, AuthInfo ou clé de transfert). Certains bureaux d'enregistrement l'affichent dans l'interface, d'autres l'envoient par e-mail au titulaire. La politique les oblige à le fournir dans un délai de cinq jours calendaires et leur interdit de le refuser au seul motif que vous partez.
Traitez ce code comme un mot de passe. Quiconque le détient peut, tant que le domaine est déverrouillé, lancer un transfert.
Les services d'anonymisation (privacy ou proxy) ne bloquent en général plus les transferts, mais certains bureaux d'enregistrement demandent de désactiver d'abord le leur. Suivez les instructions de celui que vous quittez.
Étape 4 — Lancez le transfert chez le nouveau bureau d'enregistrement
Commandez le transfert, saisissez le code d'autorisation et payez. Pour les gTLD, un transfert ajoute un an à l'enregistrement : c'est ce que couvre le tarif. La durée totale ne peut pas dépasser dix ans ; un domaine déjà enregistré pour plus de neuf ans à venir peut donc être refusé, ou ne pas bénéficier de l'année entière.
Le domaine affiche désormais pendingTransfer.
Étape 5 — Approuvez, ou patientez
Le bureau d'enregistrement sortant doit vous prévenir, puis dispose de cinq jours calendaires pour agir. S'il ne fait rien, le registre achève automatiquement le transfert à l'issue de ce délai. Beaucoup de bureaux d'enregistrement proposent un bouton ou un lien « approuver maintenant », qui ramène l'attente à quelques minutes ou quelques heures.
Si vous voyez pendingTransfer sur un domaine sans l'avoir demandé, c'est pendant cette fenêtre qu'il faut dire à votre bureau d'enregistrement de rejeter le transfert.
Étape 6 — Après le transfert
- Lancez une recherche : le nom du bureau d'enregistrement a changé, la date d'expiration est repoussée d'un an, et les serveurs de noms sont les mêmes qu'avant.
- Réactivez le verrou de transfert. Certains bureaux d'enregistrement le font automatiquement, d'autres non.
- Contrôlez les coordonnées : le nouveau bureau d'enregistrement a pu les remplacer par celles, par défaut, de votre compte.
- Activez le renouvellement automatique et l'authentification à deux facteurs sur le nouveau compte.
- Ressaisissez les enregistrements
DSs'ils ont été perdus et que la zone est signée. - Attendez-vous à un nouveau verrou de transfert de 60 jours.
- Ne résiliez les services restants chez l'ancien bureau d'enregistrement qu'une fois certain que plus rien n'en dépend.
Combien de temps dure un transfert de domaine ?
De quelques minutes (si le bureau d'enregistrement sortant vous laisse approuver tout de suite) à une semaine environ (cinq jours d'attente, plus le traitement). Comme rien ne change dans le DNS, cette durée n'a aucune importance pour vos visiteurs. Elle n'en a que si le domaine approche de son échéance : voilà pourquoi il ne faut pas lancer un transfert dans les deux dernières semaines avant la date d'expiration.
Erreurs fréquentes
- Transférer alors que l'ancien bureau d'enregistrement héberge le DNS, et s'en apercevoir quand le site s'éteint.
- Lancer le transfert quelques jours avant l'expiration.
- Modifier les coordonnées du titulaire juste avant le transfert et déclencher un verrou.
- Laisser le domaine déverrouillé pendant des semaines « parce qu'on va bientôt le transférer ».
- Faire circuler le code d'autorisation par e-mail ou par messagerie instantanée sans jamais le renouveler.
- Oublier les redirections d'e-mails ou les boîtes aux lettres hébergées chez l'ancien bureau d'enregistrement.
- Croire qu'un renouvellement payé la semaine dernière est perdu. L'année payée reste acquise ; le transfert en ajoute une autre par-dessus. (Une exception : si vous transférez dans les 45 jours suivant un renouvellement automatique à l'expiration, cette année renouvelée automatiquement peut être annulée, et son montant n'est pas toujours remboursé. Renseignez-vous d'abord.)
Transférer un .fr ou un autre domaine national
Les registres des ccTLD définissent leur propre procédure. Certains utilisent des codes d'autorisation et EPP, comme les gTLD ; d'autres recourent à des formulaires papier ou à des confirmations côté registre, ou ne connaissent pas du tout la notion de « transfert entre bureaux d'enregistrement », et beaucoup n'ajoutent pas d'année. Le .fr, géré par l'Afnic, fait partie de ceux où le changement de bureau d'enregistrement repose aussi sur un code d'autorisation ; pour les délais et les conditions exactes, fiez-vous aux indications de votre nouveau bureau d'enregistrement et aux règles publiées par le registre.
Vérifiez avec OrbitProbe
Avant et après un transfert, passez le domaine dans la recherche WHOIS d'OrbitProbe. Avant : vérifiez que la date de création remonte à plus de 60 jours, que la date d'expiration laisse une marge suffisante, et regardez quels codes de verrouillage sont posés. Après : vérifiez le nouveau bureau d'enregistrement, la date d'expiration repoussée, les serveurs de noms inchangés, l'état DNSSEC, et le retour de clientTransferProhibited. Chaque résultat indique le serveur source et l'heure de la requête, ce qui constitue une trace utile des deux états. Pour apprendre à lire cette fiche, voyez WHOIS ou RDAP ; et si le domaine est proche de son échéance, lisez d'abord ce qui se passe quand un nom de domaine expire.