Un code d'authentification est le mot de passe qui prouve que vous contrôlez un domaine, et tout transfert entre registrars en nécessite un. Savoir où obtenir le vôtre et ce qu'il faut faire quand il est rejeté vous épargne la plupart des désagréments du déménagement d'un domaine.
La même chose porte plusieurs noms selon qui demande : code d'authentification, code EPP, code d'autorisation, code de transfert, clé d'authentification, et sur les domaines .nz un UDAI. C'est tout le même concept. Cet article couvre l'obtention d'un code auprès de KapsuleHost, l'obtention d'un code auprès d'un autre registrar, et ce qu'il faut faire quand un transfert dit que le code est incorrect.
Obtenir votre code d'authentification depuis KapsuleHost
KapsuleHost ne retient jamais un code d'authentification. Le domaine vous appartient, et l'email de transfert sortant le dit directement : « Nous ne retiendrons jamais votre code, même si votre compte a un solde impayé. »
- Connectez-vous à KPanel et cliquez sur Domaines dans la barre latérale de gauche.
- Cliquez sur le domaine que vous souhaitez déplacer.
- Ouvrez l'onglet Paramètres.
- Trouvez la carte Renouvellement et transfert et la ligne Transfert sortant, qui indique « Déplacez ce domaine vers un autre registrar. Nous vous enverrons le code d'authentification par email. Nous ne le retenons jamais. »
- Cliquez sur Obtenir le code d'authentification.
- Confirmez dans la boîte de dialogue intitulée « Envoyer le code d'authentification de transfert sortant pour {votre domaine} ? » en cliquant sur Envoyer le code d'authentification par email.

Le code est envoyé par email à l'adresse email de votre compte, et le panneau confirme avec « Code d'authentification envoyé à {votre email}. Vérifiez votre boîte de réception. » Pour des raisons de sécurité, le code n'est jamais affiché dans le panneau et n'est jamais stocké dans votre compte : il n'existe que dans cet email et nulle part ailleurs.
Le domaine doit être Actif pour demander un code. Un domaine qui est encore en cours de provisionnement, expiré, en rachat ou déjà en cours de transfert ne peut pas en émettre un. Le bouton vous indique quel état le bloque.
Chaque demande invalide la précédente
Demander un nouveau code d'authentification annule le précédent. Cela compte plus qu'il n'y paraît :
Si vous demandez un code, commencez un transfert avec celui-ci, puis demandez un autre code parce que l'email a été lent à arriver, le transfert que vous avez déjà commencé échouera avec une erreur de code invalide. Demandez une fois, attendez l'email, et ne demandez à nouveau que si vous avez vraiment besoin d'un code frais parce que l'ancien a été perdu ou divulgué.
Ce comportement est aussi votre filet de sécurité. Si vous soupçonnez que quelqu'un d'autre a vu votre code d'authentification, demandez un nouveau et l'ancien cesse de fonctionner immédiatement.
Obtenir un code d'authentification depuis un autre registrar
Pour amener un domaine vers KapsuleHost, vous avez besoin du code du lieu où il est actuellement enregistré. Chaque registrar le cache quelque part de légèrement différent, mais c'est presque toujours dans une section Sécurité, Transfert ou Paramètres du domaine.
Chemins courants à rechercher :
- Un onglet Transfert ou Transfert sortant sur le domaine
- Une section Sécurité avec un commutateur de verrou à côté
- Un bouton « Obtenir le code EPP » ou « Envoyer le code d'authentification par email »
- Sur certains registrars, une option qui envoie le code à l'adresse du titulaire enregistrée au dossier plutôt que de l'afficher
Certains registrars affichent le code à l'écran. D'autres l'envoient par email. Quelques-uns vous obligent à contacter le support, ce qui est légal mais obstructif, et à retenir au moment de décider où conserver vos domaines.
L'assistant de transfert dans KPanel décrit ce que vous recherchez : « Aussi appelé Code d'authentification, Code de transfert ou Clé d'authentification. Demandez-le à votre registrar actuel. »
À quoi ressemble un code d'authentification
Les codes sont des chaînes sensibles à la casse, généralement entre 8 et 64 caractères, contenant souvent des lettres mixtes, des chiffres et des symboles. Il n'y a pas un seul format : les registres établissent leurs propres règles.
Copiez et collez le code plutôt que de le retaper. Les codes sont sensibles à la casse et contiennent généralement des caractères qui sont faciles à confondre visuellement : le chiffre un contre une L minuscule, le chiffre zéro contre un O majuscule. Un transfert rejeté qui s'avère être un caractère mal typographié est l'échec de transfert le plus courant. Vérifiez également que vous n'avez pas capturé un espace à la fin de la copie.
Déverrouiller avant de transférer
La plupart des domaines portent un verrou du registrar, qui existe spécifiquement pour empêcher un transfert sans l'implication du propriétaire. Le code seul ne suffit pas tant que le verrou est activé.
Sur un domaine KapsuleHost, le commutateur Verrou du registrar se trouve dans l'onglet Sécurité, dans la même carte Confidentialité et verrou que la confidentialité WHOIS. Sa description le dit directement : « Verrouillé contre les transferts vers un autre registrar (recommandé). Déverrouillez avant de transférer vers l'extérieur. »
Vous devriez également désactiver la confidentialité WHOIS avant de transférer, car la plupart des registres rejettent un transfert alors que le masquage de confidentialité est actif.
Ainsi, la liste de contrôle complète pré-transfert est :
- Déverrouillez le domaine.
- Désactivez la confidentialité WHOIS.
- Obtenez le code d'authentification.
- Commencez le transfert auprès du registrar destinataire.
La différence .nz
Le registre .nz fonctionne différemment, et le savoir économise beaucoup de confusion.
Il n'y a pas de verrou du registrar sur les domaines .nz. Le registre .nz n'a aucun concept de verrou. Dans KPanel, la ligne Verrou du registrar sur un domaine .nz est grisée avec une pilule Non disponible et l'explication : « Le registre .nz ne supporte pas le verrou du registrar. Les transferts sont protégés par le code d'authentification UDAI à la place. »
Le code s'appelle un UDAI. Il remplit la même fonction : c'est la seule preuve que le registre accepte que vous ayez autorisé le déplacement. Parce qu'il n'y a pas de verrou, l'UDAI fait tout le travail, c'est pourquoi il devrait être traité comme un mot de passe et jamais partagé à la légère.
Les transferts sont beaucoup plus rapides. Un transfert .nz se termine généralement le même jour, souvent en quelques heures, alors que la plupart des autres domaines de premier niveau prennent cinq à sept jours. Consultez Règles des domaines .nz.
Quand un code est rejeté
Si un transfert échoue sur le code, le message que vous verrez est : « Le code de transfert (EPP/UDAI) est incorrect ou a déjà été utilisé. Veuillez demander un code de transfert frais à votre registrar actuel et réessayer. »
Travaillez à travers ceux-ci dans l'ordre :
- Vérifiez une faute de frappe ou un espace errant. Collez-le dans un éditeur de texte brut et regardez les deux extrémités.
- Vérifiez que vous n'avez pas demandé un code plus récent. La demande la plus récente est la seule valide.
- Vérifiez que le domaine est déverrouillé auprès du registrar sortant, si ce registre a un verrou.
- Vérifiez que la confidentialité est désactivée auprès du registrar sortant.
- Vérifiez que le domaine est assez ancien. La plupart des domaines de premier niveau génériques ne peuvent pas être transférés dans les 60 jours suivant l'enregistrement, ou dans les 60 jours suivant un transfert précédent. C'est une règle de registre qu'aucun registrar ne peut contourner. Elle ne s'applique pas à .nz.
- Vérifiez que le domaine n'a pas expiré. Un domaine qui a expiré auprès du registrar sortant doit d'abord être renouvelé là.
- Demandez un code frais et réessayez une fois de plus.
S'il échoue toujours après les sept étapes, ouvrez un ticket de support avec le nom de domaine, le texte d'erreur exact et l'heure à laquelle vous avez tenté.
Garder le code en sécurité
Un code d'authentification est une credential. Quiconque l'a, sur un domaine sans verrou, peut commencer un transfert. Ne le collez pas dans un chat, un post de forum ou un ticket avec un tiers, et ne l'envoyez pas par email. Une fois le transfert terminé, le code est dépensé. Si vous en avez demandé un et avez ensuite décidé de ne pas transférer, demandez-en un nouveau de toute façon pour que le code diffusé soit mort, et vérifiez que le verrou est de nouveau activé.
Dépannage
L'email n'est jamais arrivé. Vérifiez les messages indésirables. Vérifiez que votre adresse email de compte est à jour sous Paramètres, et que ce n'est pas une adresse sur le domaine que vous transférez. Si l'email n'a vraiment pas pu être envoyé, le panneau se rabat sur l'affichage du code à l'écran plutôt que de vous laisser bloqué.
Le bouton Obtenir le code d'authentification est grisé. Le domaine n'est pas Actif, ou votre rôle n'inclut pas la permission d'écriture du domaine sur le compte.
Mon nouveau registrar dit que le code est correct mais rien ne se passe. Les emails d'approbation sont souvent l'étape manquante. Le registrar sortant et le registrar destinataire peuvent tous deux envoyer un email à l'adresse du titulaire pour confirmation, et le transfert attend que quelqu'un clique. Vérifiez la boîte de réception sur l'adresse du titulaire, y compris les indésirables.
Lectures connexes : Transférer votre domaine vers un autre registrar, Transférer un domaine vers KapsuleHost, Confidentialité WHOIS, et Règles des domaines .nz.