Migrer un domaine : vérification préalable et plan étape par étape
Changer de bureau d'enregistrement, d'hébergeur DNS ou de fournisseur de messagerie échoue toujours aux mêmes endroits : une date d'expiration trop proche, un verrou de transfert, un DNS qui disparaît avec l'ancien bureau d'enregistrement, un enregistrement DS oublié, des TTL longs, une clé DKIM laissée de côté. Saisissez le domaine : cette page vérifie ces points sur des données publiques en direct, vous donne les étapes dans l'ordre, puis compare le résultat après coup.
Les vérifications lisent les données d'enregistrement publiques, le DNS et le certificat du site web depuis notre serveur, à l'heure indiquée. La page ne voit pas votre compte chez le bureau d'enregistrement, ne peut rien déverrouiller ni transférer, et ne connaît pas les enregistrements invisibles de l'extérieur. Une vérification qui échoue est affichée comme « n'a pas pu être vérifié », jamais comme correcte.
Plan étape par étape: Changer de bureau d'enregistrement
0 étape(s) sur 8 effectuée(s)
Vos coches, le scénario choisi et les valeurs de la vérification préalable sont conservés uniquement dans ce navigateur (stockage local). Ils ne nous sont pas envoyés, ne vous suivent pas sur un autre appareil et disparaissent lorsque vous effacez les données du site.
Vérification après migration
Une fois la migration terminée, relancez les vérifications. Chaque valeur est comparée à la vérification préalable enregistrée dans ce navigateur.
Lancez d'abord la vérification préalable : il n'y a encore rien à comparer.
Surveiller ce changement
Une surveillance dans l'espace de travail revérifie un enregistrement par rapport à la valeur que vous attendez et indique combien des résolveurs mesurés la renvoient, par exemple « 9 résolveurs sur 12 ». Elle nécessite un compte.
Plan étape par étape
Comment transférer un nom de domaine vers un autre bureau d'enregistrement
- Vérifier l'expiration et renouveler si elle est proche. Commencez avec au moins 15 jours devant vous. Si la vérification préalable en indique moins, renouvelez d'abord chez le bureau d'enregistrement actuel.
- Décider où le DNS sera hébergé. Si les serveurs de noms appartiennent au bureau d'enregistrement actuel, créez la zone chez le nouvel hébergeur DNS et changez de serveurs de noms avant le transfert (voir le scénario DNS). Si le DNS est un service distinct, n'y touchez pas.
- Vous assurer que vous pouvez lire l'e-mail du titulaire. Les messages d'approbation et de confirmation partent à l'adresse de contact de l'enregistrement. Mettez-la d'abord à jour s'il s'agit d'une ancienne boîte aux lettres, et gardez à l'esprit que certains bureaux d'enregistrement verrouillent le domaine pendant 60 jours après une telle modification.
- Désactiver le verrou du bureau d'enregistrement. Dans l'espace client du bureau d'enregistrement actuel : « verrou de transfert », « verrouillage du domaine » ou « protection contre le transfert ». Le statut clientTransferProhibited disparaît ensuite des données d'enregistrement ; relancez la vérification pour le constater.
- Demander le code d'autorisation. Aussi appelé code de transfert, code EPP ou auth code. Il est délivré par le bureau d'enregistrement actuel, n'est valable qu'un temps limité et fonctionne comme un mot de passe du domaine : ne le communiquez nulle part ailleurs que dans le formulaire de commande du nouveau bureau d'enregistrement.
- Lancer le transfert chez le nouveau bureau d'enregistrement. Commandez-y le transfert et saisissez le code d'autorisation. Pour la plupart des TLD génériques, un transfert inclut un renouvellement d'un an qui s'ajoute à la date d'expiration actuelle.
- Approuver, ou laisser passer les cinq jours. Le bureau d'enregistrement actuel peut vous demander de confirmer. Si personne ne s'y oppose, le transfert d'un TLD générique se termine de lui-même au bout de cinq jours. Ne modifiez ni les contacts ni les serveurs de noms tant qu'il est en attente.
- Ensuite : verrouiller de nouveau et vérifier. Réactivez le verrou chez le nouveau bureau d'enregistrement, contrôlez le renouvellement automatique et les coordonnées, puis lancez la vérification après migration ci-dessous.
Comment changer d'hébergeur DNS sans interruption
- Exporter la zone complète. Utilisez la fonction d'export de l'hébergeur DNS actuel s'il en propose une. La vérification préalable ne voit que les types d'enregistrements courants sur le domaine lui-même : les sous-domaines, les sélecteurs DKIM, les SRV et les TXT de validation ne sont pas visibles de l'extérieur.
- Abaisser les TTL un jour à l'avance. Passez à 300 secondes, chez l'hébergeur actuel, les enregistrements que vous allez migrer, puis attendez au moins la durée de l'ancien TTL.
- Recréer chaque enregistrement chez le nouvel hébergeur DNS. Copiez les valeurs à l'identique, y compris les priorités MX et les guillemets des longs enregistrements TXT. Ne changez rien d'autre au cours de la même étape.
- Comparer les réponses avant de basculer. Interrogez directement les nouveaux serveurs de noms (dig @new-nameserver example.com MX) et comparez avec les réponses actuelles. Elles doivent être identiques.
- Si DNSSEC est activé : supprimer d'abord le DS. Supprimez l'enregistrement DS chez le bureau d'enregistrement et attendez que son TTL soit écoulé. Changer de serveurs de noms sous un ancien DS fait échouer le domaine auprès des résolveurs validants.
- Changer les serveurs de noms chez le bureau d'enregistrement. Saisissez tous les serveurs de noms du nouvel hébergeur. C'est le TTL des NS propre au TLD qui s'applique ici, souvent un jour ou deux, et vous ne pouvez pas l'abaisser.
- Laisser l'ancienne zone en service. Ne touchez pas à l'ancienne zone pendant au moins 48 heures : les résolveurs qui détiennent encore l'ancienne délégation doivent continuer à recevoir des réponses correctes.
- Signer de nouveau et relever les TTL. Si vous utilisez DNSSEC, activez la signature chez le nouvel hébergeur et publiez le nouveau DS chez le bureau d'enregistrement. Ramenez les TTL à leurs valeurs habituelles une fois que tout est stable, puis lancez la vérification après migration.
Comment migrer la messagerie d'un domaine vers un autre fournisseur
- Recenser ce qui envoie et reçoit du courrier aujourd'hui. MX, SPF, DMARC et chaque sélecteur DKIM, ainsi que les autres systèmes qui envoient avec votre domaine : newsletters, facturation, formulaire de contact du site web. Chacun d'eux doit encore passer SPF ou DKIM après la migration.
- Abaisser le TTL des MX un jour à l'avance. Passez-le à 300 secondes chez votre hébergeur DNS et attendez au moins la durée de l'ancien TTL.
- Créer les boîtes aux lettres et les alias chez le nouveau fournisseur. Chaque adresse qui reçoit du courrier aujourd'hui doit exister avant le changement de MX, sinon les messages qui lui sont destinés sont rejetés. Validez le domaine chez le nouveau fournisseur avec l'enregistrement TXT qu'il vous indique.
- Publier la nouvelle clé DKIM. Ajoutez l'enregistrement DKIM du nouveau fournisseur à côté de l'ancien. Des sélecteurs différents n'entrent pas en conflit : les deux peuvent donc rester pendant le changement.
- Basculer les enregistrements MX. Remplacez les anciens enregistrements MX par ceux du nouveau fournisseur, exactement tels que son guide de configuration les indique, priorités comprises. Ne mélangez pas les MX de deux fournisseurs.
- Mettre à jour SPF, puis regarder DMARC. Ajoutez l'include du nouveau fournisseur à l'unique enregistrement SPF et retirez l'ancien quand plus rien n'envoie par son intermédiaire. Gardez la politique DMARC telle quelle pendant la migration ; lisez les rapports pendant une semaine avant de la durcir.
- Conserver les anciennes boîtes aux lettres quelque temps. Les serveurs d'envoi réessaient et les caches expirent à des moments différents : du courrier peut encore arriver chez l'ancien fournisseur pendant quelques jours. Migrez les messages stockés, puis résiliez.
Guides de configuration pour le nouveau fournisseur de messagerie
Les enregistrements MX, SPF et DKIM exacts des fournisseurs courants, avec une vérification de votre domaine par rapport à eux.
Termes et outils pour cette migration
Questions sur la migration d'un domaine
Un transfert de domaine provoque-t-il une interruption ?
Pas en lui-même. Un transfert change celui qui gère l'enregistrement, pas l'endroit où le DNS répond. L'interruption survient quand les serveurs de noms appartiennent à l'ancien bureau d'enregistrement et sont coupés au départ du domaine. Migrez d'abord le DNS, ou faites-vous confirmer que l'ancien bureau d'enregistrement continue de servir la zone.
Qu'est-ce que le verrou de transfert de 60 jours ?
Pour les TLD génériques, les bureaux d'enregistrement refusent les transferts pendant les 60 premiers jours suivant l'enregistrement d'un domaine et pendant les 60 jours qui suivent un transfert antérieur, comme le prévoit la Transfer Policy de l'ICANN. Certains bureaux d'enregistrement verrouillent aussi un domaine après une modification des coordonnées du titulaire. Les extensions nationales (ccTLD) ont leurs propres règles.
Quels codes de statut empêchent un transfert ?
clientTransferProhibited est le verrou du bureau d'enregistrement : vous le désactivez dans l'espace client du bureau d'enregistrement actuel. serverTransferProhibited, pendingTransfer, pendingDelete et redemptionPeriod sont posés par le registre et ne prennent fin qu'avec le processus qui les sous-tend.
Combien de temps attendre après avoir abaissé un TTL ?
Au moins la durée de l'ancien TTL. Un résolveur qui a récupéré l'enregistrement juste avant votre modification garde l'ancien TTL jusqu'à son terme ; ce n'est qu'ensuite qu'il prend le TTL court.
Pourquoi DNSSEC compte-t-il quand je change de serveurs de noms ?
L'enregistrement DS de la zone parente désigne les clés de l'hébergeur DNS actuel. Les nouveaux serveurs de noms signent avec d'autres clés, ou ne signent pas du tout. Tant que l'ancien DS est publié, les résolveurs validants considèrent chaque réponse comme falsifiée et le domaine échoue pour leurs utilisateurs. Supprimez d'abord le DS, basculez, puis publiez le nouveau.
Vais-je perdre des e-mails pendant le changement des MX ?
Les serveurs d'envoi réessaient pendant des jours quand une destination ne répond pas : de courtes coupures font donc rarement perdre du courrier. Des messages se perdent quand une adresse n'existe pas encore chez le nouveau fournisseur, ou quand les anciennes boîtes aux lettres sont résiliées avant l'expiration des caches. Créez d'abord chaque adresse et gardez l'ancien fournisseur quelques jours.
Ma liste de contrôle est-elle stockée sur vos serveurs ?
Non. Les coches et les valeurs de la vérification préalable restent dans le stockage local de votre navigateur. Les recherches elles-mêmes s'exécutent sur notre serveur, comme toutes les autres recherches de ce site.