Vad är en auth-kod?
En auth-kod (auktoriseringskod), även kallad EPP-kod, överföringskod eller domänhemlighet, är ett unikt lösenord som tilldelas varje domännamn. Koden måste anges för att en domän ska kunna överföras från en registrar till en annan och fungerar som en säkerhetsmekanism mot obehöriga domänöverföringar.
Så fungerar auth-koder
Säkerhetsmodellen för domänöverföring
Auth-koder fungerar som bevis på domänägande vid överföringar:
1. Domänägaren begär auth-koden från den nuvarande registraren
2. Registraren tillhandahåller en unik kod (vanligen 6-16 alfanumeriska tecken)
3. Ägaren startar överföringen hos den nya registraren
4. Auth-koden skickas in som bevis på behörighet
5. Överföringen fortsätter endast om koden stämmer
6. Den nuvarande registraren bekräftar (eller godkänner automatiskt efter 5 dagar)
Auth-kodens format
Typiska egenskaper hos en auth-kod:
Length: 8-16 characters
Format: Alphanumeric (letters + numbers)
Case: Usually case-sensitive
Example: Xy8#kL2$pQ9m
Validity: No expiration (remains same until regenerated)
Hämta din auth-kod
Hos stora registrarer
GoDaddy:1. Logga in på kontot
2. Gå till domäninställningarna
3. Klicka på "Transfer domain away from GoDaddy"
4. Auth-koden visas eller skickas via e-post
Namecheap:1. Domain List → Manage
2. Bläddra till "Auth Code"
3. Klicka på "Get EPP Code"
4. Koden skickas till administratörens e-postadress
Google Domains:1. Välj domänen
2. Klicka på "Transfer out"
3. Hämta auktoriseringskoden
4. Lås upp domänen
Cloudflare:1. Domain Overview
2. Configuration → Transfer
3. Hämta auktoriseringskoden
4. Ta bort överföringslåset
Vanliga metoder
Kontrollpanel:- De flesta registrarer har "Get Auth Code" i domäninställningarna
- Levereras vanligtvis direkt
- Vissa registrarer kräver en begäran via e-post
- Skickas till domänens administrativa kontaktadress
- Levereras inom några minuter till några timmar
- Äldre registrarer kan kräva ett supportärende
- Identitetsverifiering kan behövas
- Längre handläggningstid
Krav för auth-kod
Förutsättningar för att hämta auth-koden
1. Verifiera domänägandet- Du måste vara inloggad som domänägare
- Tillgång till den administrativa kontaktens e-postadress
- Tvåfaktorsautentisering kan krävas
✓ Domain unlocked (transfer lock disabled)
✓ Not in redemption period
✓ No active UDRP dispute
✓ Not within 60 days of registration or previous transfer
✓ Admin email verified and accessible
3. Kontostatus
- Inga utestående betalningar
- Kontot är i gott skick
- Inga säkerhetsspärrar
Processen för domänöverföring
Stegvis överföring med auth-kod
Fas 1: Förberedelse (hos nuvarande registrar)Day 0:
1. Unlock domain
2. Disable WHOIS privacy (temporarily)
3. Verify admin contact email is accessible
4. Obtain auth code
5. Document current DNS settings
Fas 2: Starta överföringen (hos nya registraren)
Day 0:
1. Start transfer process at new registrar
2. Enter domain name
3. Provide auth code
4. Confirm admin contact email
5. Pay transfer fee (typically includes 1-year extension)
Fas 3: Bekräftelse
Day 0-1:
1. Email sent to admin contact
2. Approve transfer via email link
3. Current registrar notified
4. 5-day approval window starts (or immediate with approval)
Fas 4: Slutförande
Day 1-7:
1. Current registrar approves (or auto-approves after 5 days)
2. Domain transfers to new registrar
3. Registration extended by 1 year
4. Transfer complete
Tidslinje för överföringen
Immediate: New registrar receives request
Day 0-1: Approval email sent to admin contact
Day 1-5: Waiting period (unless manually approved)
Day 5: Auto-approval if current registrar doesn't respond
Day 5-7: Transfer completes
Auth-kodens säkerhet
Varför auth-koder behövs
Utan auth-koder skulle domänkapning vara enkel:
Without Auth Code:
Attacker initiates transfer → Domain stolen
With Auth Code:
Attacker initiates transfer → Requires auth code → Blocked
Skydda din auth-kod
Bästa praxis:1. Dela inte offentligt: Publicera aldrig auth-koder på nätet
2. Använd säker överföring: Skicka via krypterad e-post eller säkra kanaler
3. Skapa en ny efter användning: Begär en ny auth-kod när överföringen är klar
4. Verifiera mottagaren: Bekräfta att du delar med den legitima nya registraren
5. Aktivera överföringslås: Håll domänen låst när den inte överförs
Säkerhetsvarningar
Nätfiske med auth-kod:Fake Email:
"Your domain is expiring! Provide your auth code to renew."
Legitimate Email:
Never asks for auth code unless YOU initiated transfer.
Social manipulation:
- Angripare kan utge sig för att vara support och begära auth-koden
- Verifiera alltid via registrarens officiella kanaler
- Lämna aldrig ut auth-koden till någon som säger sig vara "support"
Vanliga problem med auth-koder
Problem: Auth-koden fungerar inte
Orsaker:- Stavfel när koden anges (skiftlägeskänslig)
- Domänen är fortfarande låst
- Koden har löpt ut eller skapats på nytt
- WHOIS-integritetsskydd är aktiverat
- Fel domännamn angavs
1. Double-check exact code (copy/paste)
2. Verify domain is unlocked
3. Request fresh auth code
4. Disable WHOIS privacy temporarily
5. Confirm domain spelling
Problem: Kan inte hämta auth-koden
Orsaker:- Domänen är låst
- Nylig registrering (under 60 dagar)
- Betalningsproblem
- Säkerhetsspärr
- Begränsningar hos registraren
1. Check domain lock status: dig example.com | grep clientTransferProhibited
2. Verify 60-day eligibility
3. Resolve outstanding payments
4. Contact registrar support for holds
5. Review registrar transfer policies
Problem: E-postmeddelandet kommer inte fram
Orsaker:- Filtrering till skräppostmappen
- Felaktig administrativ e-postadress
- Problem med e-postvidarebefordran
- Fördröjning hos registraren
1. Check spam/junk folder
2. Verify admin contact email in WHOIS
3. Wait 1-2 hours
4. Request resend
5. Update contact email if incorrect
Auth-kod jämfört med överföringslås
Överföringslås (registrar lock)
En separat säkerhetsfunktion:
Transfer Lock: Prevents transfer initiation at registrar level
Auth Code: Proves authorization when transfer is initiated
Both Required for Secure Transfer:
1. Unlock domain (disable transfer lock)
2. Provide auth code (prove authorization)
Domänstatuskoder
EPP-statuskoder som hör ihop med överföringar:
clientTransferProhibited → Transfer locked by registrar
serverTransferProhibited → Transfer locked by registry
transferPeriod → Currently transferring
# Check status:
whois example.com | grep -i transfer
Särskilda överföringsscenarier
Premiumdomäner
Premiumdomäner kan ha:
- Högre överföringsavgifter
- Ytterligare verifieringskrav
- Förlängda godkännandetider
- Särskild process för att hämta auth-koden
Utgångna domäner
Auth-koder för utgångna domäner:
Grace Period: Auth code still available
Redemption Period: Must restore before transfer (high fee)
Pending Delete: No transfers allowed
Överföra flera domäner
Att tänka på vid massöverföring:
# Obtain auth codes for all domains
for domain in domain1.com domain2.com domain3.com; do
echo "Auth code for $domain: [request from registrar]"
done
# Organize codes securely
domains_authcodes.txt:
domain1.com → Xy8#kL2$pQ9m
domain2.com → Mz3%nB5@hR7k
domain3.com → Pq4&vN8!dS2w
Kontrollera om överföring är möjlig
Checklista före överföring
# 1. Check domain lock status
whois example.com | grep -i "Status:"
# 2. Verify registration date
whois example.com | grep -i "Creation Date:"
# 3. Check last transfer date
whois example.com | grep -i "Updated Date:"
# 4. Verify admin email is accessible
whois example.com | grep -i "Admin Email:"
# 5. Confirm DNS is documented (for continuity)
dig example.com ANY
Med DomScan
curl "https://domscan.net/v1/health?domain=example.com"
# Returns transfer eligibility information:
# - Lock status
# - Registration date
# - Transfer lock details
Bästa praxis
Före överföringen
1. Dokumentera den aktuella konfigurationen:
- DNS-poster
- E-postinställningar
- SSL-certifikat
- Namnservrar
2. Sänk DNS-TTL-värden (valfritt):
24-48 hours before transfer, set TTL to 300 seconds
Allows quick DNS changes if needed
3. Säkerhetskopiera domändata:
- Exportera zonfilen
- Ta skärmbilder av DNS-inställningarna
- Spara MX- och TXT-poster
Under överföringen
1. Övervaka e-post: Kontrollera den administrativa e-postadressen ofta
2. Godkänn snabbt: Vänta inte på det automatiska godkännandet efter 5 dagar
3. Verifiera DNS-kontinuitet: Kontrollera att DNS fortfarande kan lösas upp under överföringen
4. Kontrollera webbplats och e-post: Bekräfta att inget avbrott uppstått
Efter överföringen
1. Verifiera att överföringen är klar: Bekräfta domänen hos den nya registraren
2. Aktivera överföringslåset igen: Lås domänen omedelbart
3. Konfigurera DNS: Konfigurera DNS hos den nya registraren vid behov
4. Aktivera integritetsskydd igen: Slå på WHOIS-integritetsskydd
5. Återställ TTL-värden: Återgå till normala DNS-TTL-värden
6. Testa allt: Kontrollera att webbplats, e-post och tjänster fungerar
Alternativ till auth-kod
Push-överföringar
Interna överföringar hos samma registrar:
- Ingen auth-kod behövs
- Överföring mellan konton
- Vanligtvis omedelbar
- Ofta kostnadsfri
Registeröverföringar
Vissa ccTLD:er använder andra system:
- .uk: IPS-taggsystem
- .au: EPP med ett annat arbetsflöde
- .de: AuthInfo-2-system
Domänöverföringar är en kritisk del av domänhanteringen och auth-koder ger nödvändigt säkerhetsskydd. Genom att förstå hur auth-koder hämtas, används och skyddas blir domänöverföringar smidigare och obehörig domänkapning kan förhindras.