Aller au contenu
netscanner

Checklist : migrer un domaine et un site web sans interruption

La migration d’un domaine, du DNS ou d’un site web se fait rapidement si elle est bien préparée. Cette checklist vous guide à travers toutes les étapes avant, pendant et après le changement, afin que le site et l’e-mail fonctionnent sans interruption.

Mis à jour le

Qu’est-ce qui change exactement ?

Avant de commencer, déterminez lesquels des quatre niveaux changent. Ils sont indépendants les uns des autres :

  1. Enregistrement : auprès de quel registrar le domaine est-il enregistré, p. ex. Hostpoint ?
  2. Hébergement DNS : quels serveurs de noms répondent aux requêtes pour le domaine, p. ex. Cloudflare ?
  3. Hébergement web : sur quel serveur se trouve le site ?
  4. Hébergement e-mail : qui reçoit et envoie les e-mails ?

Un scénario fréquent : le domaine reste enregistré chez Hostpoint, le DNS passe chez Cloudflare, le site déménage chez un nouvel hébergeur et l’hébergement e-mail reste inchangé. La recherche WHOIS indique l’état actuel du registrar et des serveurs de noms.

Le calendrier en un coup d’œil

  • Une semaine avant : dresser l’inventaire, exporter la zone, préparer le nouveau serveur et la nouvelle zone.
  • 24 à 48 heures avant : abaisser le TTL, clarifier le statut DNSSEC.
  • Jour J : changer de serveurs de noms ou modifier les enregistrements, tester le site et l’e-mail.
  • Première semaine après : surveiller la Search Console, les redirections et les rapports DMARC, relever le TTL.
  • Après une à deux semaines : résilier l’ancien hébergement.

Pour le jour J, choisissez un moment à faible trafic où vous-même et, idéalement, le support des deux fournisseurs êtes joignables. Un vendredi après-midi avant un long week-end est un mauvais choix.

Avant la migration : préparation (1 à 7 jours avant)

Inventaire de tous les enregistrements DNS

Il n’est pas possible de lister tous les noms d’une zone depuis l’extérieur. Les sélecteurs DKIM ou les sous-domaines rarement utilisés restent invisibles si vous ne connaissez pas leur nom. Exportez donc la zone directement chez votre fournisseur DNS actuel, idéalement sous forme de fichier de zone.

  • Zone exportée et sauvegardée chez le fournisseur actuel
  • A et AAAA notés pour le domaine principal, www et tous les sous-domaines
  • Enregistrements CNAME recensés (p. ex. www, autodiscover, shop, domaines de tracking)
  • Enregistrements MX notés avec leurs priorités
  • Enregistrements TXT recensés : SPF, vérifications (Google, Microsoft et autres)
  • Sélecteurs DKIM notés (p. ex. google._domainkey, selector1._domainkey)
  • _dmarc, _mta-sts et _smtp._tls recensés
  • Enregistrements SRV et CAA notés

Avec la recherche DNS de NetScanner, comparez les enregistrements visibles publiquement avec votre export.

Abaisser le TTL et clarifier les cas particuliers

  • TTL des enregistrements qui changent abaissé à 300 secondes, 24 à 48 heures à l’avance
  • Statut DNSSEC vérifié : un enregistrement DS est-il déposé chez le registrar ?
  • Si DNSSEC est actif : enregistrement DS supprimé et expiration de son TTL attendue (ou transfert des clés planifié avec le nouveau fournisseur)
  • Les enregistrements CAA autorisent l’autorité de certification du nouvel hébergeur
  • Identifiants d’accès du registrar, de l’ancien et du nouveau fournisseur à portée de main

Le guide sur la propagation DNS explique pourquoi ce délai est nécessaire pour le TTL.

Préparer le site web

  • Sauvegarde complète des fichiers et de la base de données effectuée
  • Site configuré sur le nouveau serveur et testé via le fichier hosts local
  • Certificat SSL planifié sur le nouveau serveur (de nombreux hébergeurs ne l’émettent qu’une fois que le domaine pointe vers eux)
  • En cas de changement d’URL : liste des redirections 301 des anciennes vers les nouvelles adresses établie
  • Formulaires de contact : via quel serveur le nouvel hébergeur envoie-t-il les e-mails ?

Pendant la migration

Migrer le DNS vers Cloudflare en gardant l’enregistrement chez Hostpoint

  1. Ajouter le domaine dans Cloudflare. Cloudflare reprend les enregistrements existants par un scan, mais ne les détecte pas forcément tous.
  2. Comparer la nouvelle zone, enregistrement par enregistrement, avec votre export et compléter ce qui manque, en particulier les sélecteurs DKIM et les vérifications.
  3. Régler les enregistrements liés à l’e-mail (cibles MX, noms d’hôte des serveurs de messagerie) sur « DNS only ». Le proxy Cloudflare ne transmet que le trafic web, pas les e-mails.
  4. Dans le Control Panel du registrar, p. ex. chez Hostpoint, remplacer les serveurs de noms par les deux serveurs attribués par Cloudflare. L’enregistrement reste chez le registrar, seule la délégation change.
  5. Ne pas supprimer ni modifier l’ancienne zone. Certains résolveurs interrogent encore les anciens serveurs de noms pendant un certain temps.

Basculer le site web

  1. Geler les modifications de contenu sur l’ancien site ; pour les boutiques en ligne, garder un œil sur les commandes.
  2. Transférer le dernier état de la base de données et des fichiers vers le nouveau serveur.
  3. Modifier les enregistrements A et AAAA (ou le CNAME) pour qu’ils pointent vers le nouveau serveur.
  4. Faire émettre le certificat SSL dès que les enregistrements pointent vers le nouveau serveur.

Juste après la migration : vérifier

  • Le WHOIS affiche les nouveaux serveurs de noms
  • Tous les enregistrements de la nouvelle zone correspondent à l’inventaire
  • Site accessible avec et sans www, HTTP redirige vers HTTPS
  • Certificat SSL valide pour le domaine principal et www
  • Les anciennes URL redirigent en 301 vers les nouvelles
  • En-têtes de sécurité définis ; contrôlez les redirections, les en-têtes et les cookies avec la vérification des en-têtes HTTP
  • Test e-mail dans les deux sens avec des adresses externes (p. ex. Gmail et Outlook.com) ; dans l’en-tête du message reçu, SPF, DKIM et DMARC réussissent
  • Les formulaires de contact envoient bien des e-mails, et le nouveau serveur web est pris en compte dans l’enregistrement SPF

La vérification e-mail contrôle tous les enregistrements liés à l’e-mail en une fois : MX, SPF avec comptage des requêtes, DMARC, sélecteurs DKIM courants ainsi que MTA-STS et TLS-RPT. Le guide Configurer SPF, DKIM et DMARC apporte le contexte sur ces enregistrements.

Dans les jours qui suivent

  1. Search Console : vérifier que la propriété est toujours validée (TXT de vérification repris ?). Soumettre à nouveau le sitemap et surveiller les rapports d’erreurs pour les pages 404. En cas de changement de domaine, utiliser en plus l’outil « Changement d’adresse ».
  2. Relever le TTL : si tout fonctionne de manière stable, remettre le TTL à 3600 secondes ou plus.
  3. Activer DNSSEC : l’activer chez le nouveau fournisseur DNS et déposer le nouvel enregistrement DS chez le registrar.
  4. Lire les rapports DMARC : les nouvelles sources d’envoi y apparaissent en premier.
  5. Résilier l’ancien hébergement : au plus tôt après une à deux semaines, et seulement une fois une sauvegarde récente mise en lieu sûr.

Pièges fréquents

  • Enregistrements DKIM ou de vérification manquants : ils figurent rarement dans la documentation de l’hébergeur, mais uniquement dans l’ancienne zone.
  • Proxy sur les noms d’hôte de messagerie : un nom de serveur de messagerie passant par le proxy Cloudflare n’est pas joignable pour les e-mails.
  • Enregistrement DS obsolète : si l’enregistrement DS de l’ancienne zone reste chez le registrar, la résolution échoue auprès des résolveurs validants.
  • Distribution locale chez l’ancien hébergeur : si une boîte e-mail pour le domaine est encore configurée sur l’ancien serveur web, celui-ci distribue souvent les e-mails des formulaires localement au lieu de les envoyer au MX. Supprimez-y le domaine de messagerie.
  • Suppression trop précoce de l’ancienne zone : les résolveurs ayant encore en cache les anciens enregistrements NS ne reçoivent alors plus de réponse.

Questions fréquentes

Dois-je transférer le domaine vers le nouveau fournisseur ?

Non. L’enregistrement, le DNS et l’hébergement sont des services distincts. Vous pouvez laisser le domaine chez votre registrar et vous contenter de faire pointer les serveurs de noms vers un autre fournisseur DNS comme Cloudflare.

Pourquoi les e-mails ne fonctionnent-ils plus après la migration ?

Le plus souvent, des enregistrements MX, SPF, DKIM ou DMARC manquent dans la nouvelle zone. Comparez la nouvelle zone avec l’export de l’ancienne et vérifiez en particulier les enregistrements liés à l’e-mail.

Quand puis-je résilier l’ancien hébergement ?

Seulement lorsque tous les enregistrements pointent vers les nouveaux serveurs, que les anciens serveurs de noms ne reçoivent plus de requêtes et que le site et l’e-mail ont été testés. Prévoyez une à deux semaines de marge.

À quoi faut-il faire attention avec DNSSEC ?

Si DNSSEC est actif, supprimez l’enregistrement DS chez le registrar avant de changer de serveurs de noms, ou transférez les clés de manière ordonnée. Un enregistrement DS obsolète rend le domaine inaccessible pour les résolveurs validants.