ドメインの移管とは、登録を現在のレジストラから Cloudflare へ移すことです。
- 作業時間: 約 30 分。
- 所要時間全体: 最大 10 日(現在のレジストラによります)。
- 費用: Cloudflare のドメインは原価で、上乗せ手数料はありません。ほとんどの移管では、現在の有効期限から 1 年延長されます。一部の国別ドメイン(
.ukなど)には移管手数料がありません。
始める前に
開始前に、次を確認してください。
-
確認済みのメールアドレス がある Cloudflare アカウント を持っている。
-
Cloudflare アカウントに有効な支払い方法が登録されている。
-
ドメインの登録から 60 日以上経過しており、直近 60 日以内に移管していない(ICANN の要件)。
-
直近 60 日以内に登録者名、組織、メールアドレスを変更していない。ICANN の規則では、これらの項目を変更すると 60 日間の移管ロックがかかります。一部のレジストラは変更時にこのロックを外す選択を出せますが、すべてではありません。
-
現在のレジストラのアカウントが有効である。ドメインの有効期限が切れている場合は、先に現在のレジストラで更新してください。
-
ドメインは標準文字(英字、数字、ハイフン)のみを使う。Cloudflare は非ラテン文字のドメイン(例:
例え.jp)をサポートしません。 -
.usドメインを移管する場合は、.US ドメインの追加要件 を参照してください。 -
複数ドメインを移管する場合は、連続課金で不正利用アラートが出ないよう銀行へ連絡してください。
-
Cloudflare Registrar では、ドメインが Cloudflare の 権威 DNS(フルセットアップ)を使う必要があります。Cloudflare で登録しているあいだ、別の DNS プロバイダーは使えません。
登録を移管する前に、ドメインが Cloudflare 上でアクティブ である必要があります。これにより、移管中と移管後も、パフォーマンスとセキュリティ機能でサイトを守れます。この手順が終わるまで、認証コードの入力や移管の続行はできません。
現在のレジストラで DNSSEC が有効な場合は、ネームサーバーを変更する前に無効にしてください。DNSSEC は、現在のプロバイダーに紐づく暗号署名で DNS 応答を検証します。ネームサーバーを Cloudflare に向けると署名が一致しなくなり、DNS 解決に失敗し、ドメインがアクティブにならないことがあります。
現在のレジストラで:
- ドメイン設定で DNSSEC または DS レコードを確認します。なければ DNSSEC は無効なので、ドメインを追加する へ進みます。
- DNSSEC を削除または無効にします(「DS records」と表示されることもあります)。
- ネームサーバーを変更する前に、反映まで少なくとも 24 時間待ちます。
プロバイダー別の DNSSEC 手順
網羅的な一覧ではありませんが、次のリンクが参考になる場合があります。
移管が完了したら、Cloudflare でワンクリックで DNSSEC を再有効化できます。DNSSEC を有効にする を参照してください。
Cloudflare DNS をセットアップする の手順に従い、ドメインを追加し、DNS レコードを確認し、割り当てられたネームサーバーを取得します。続けて、現在のレジストラで ネームサーバーを更新 し、Cloudflare が割り当てたものに切り替えます。
主要レジストラのネームサーバー手順
ネームサーバーの更新画面はレジストラごとに異なります。次のリンクは、よく使われるレジストラでの手順です。
Cloudflare ダッシュボードで:
ドメインのステータスが Pending から Active に変わるまで待ちます。通常は数分ですが、最大 24 時間かかることがあります。
ゾーンが 24 時間を超えて pending のままなら、現在のレジストラでネームサーバーを正しく更新したか、DNSSEC が無効かを確認してください。
ドメインが Cloudflare 上でアクティブになったら、登録を移管できます。これにより、ドメインレコードが現在のレジストラから Cloudflare へ移ります。この過程では、現在のレジストラと Cloudflare を行き来します。
現在のレジストラで:
Cloudflare が移管を処理できるよう、ドメインのロックを外します。多くのレジストラは、無断移管を防ぐロックをデフォルトでかけます(registrar lock、domain lock、transfer lock などと呼ばれます)。WHOIS では clientTransferProhibited と表示されます。
現在のレジストラで:
ドメインの認証コードを発行します。auth code、EPP code、authinfo code、transfer code とも呼ばれます。Cloudflare はこのコードで、ドメイン所有者による移管であることを確認します。
認証コードの有効期間は限られることが多いです。次の手順で入力する直前に発行してください。
Cloudflare ダッシュボードで:
Transfer domains を開く ↗ドメインを選び、認証コードを入力します。ほとんどの汎用 TLD(.com、.net、.org など)では、移管料金に現在の有効期限からの 1 年延長が含まれます。これは gTLD 移管に対する ICANN の要件です。国別ドメインは各レジストリの方針に従います。たとえば .uk の移管では、追加の 1 年も移管手数料もありません。
支払い方法が未登録なら、続行前に追加してください。
登録上限と 1 年延長については、登録上限による移管拒否 を参照してください。
Cloudflare ダッシュボードで:
登録の連絡先情報を入力します。Cloudflare Registrar は、公開 WHOIS からこの情報をデフォルトで伏せます。ただし ICANN は、正確な連絡先の収集を Cloudflare に求めています。不正確な情報を出すと、ドメインが停止されることがあります。
連絡先情報はあとから 変更 できます。
連絡先情報を入力したあと、ドメイン登録の利用規約に同意し、Confirm transfer を選択します。
移管を送信すると、Cloudflare が処理を開始します。公開 WHOIS に情報がある場合、登録者へ Form of Authorization(FOA)メールを送ります。
現在のレジストラからも、移管の確認または承認を求めるメールが届きます。その後、ほとんどのレジストラは 5 営業日以内に処理します(一部の TLD、たとえば .mx は最大 10 営業日かかることがあります)。
一部のコマース / サイト構築プラットフォーム(Shopify、Block、Wix など)は、ホスティングとドメインレジストラを兼ねます。これらのプラットフォームでは、ドメインをそこで登録しているあいだ、ネームサーバー変更を許可しないことが一般的です。Cloudflare は移管開始前にネームサーバーを Cloudflare へ向ける必要があるため、直接移管はできません。
回避策は、先に別のレジストラへ移管し、60 日待ってから Cloudflare へ移管することです。
- 現在のプラットフォームで認証コードを取得する。 手順はプラットフォームごとに異なります。ドメインを移す方法は、各プラットフォームのドキュメントを参照してください。
- ネームサーバー変更を許可する別のレジストラへ移管する。 そこで認証コードを入力し、移管を完了します。通常は 3〜5 日です。
- ネームサーバーを Cloudflare に更新する。 新しいレジストラへ移ったら、ネームサーバーを Cloudflare に更新します。この時点から、CDN、DNS、セキュリティなどすべての Cloudflare 機能を使えます。
- 60 日後に Cloudflare Registrar へ移管する。 ICANN は移管と移管のあいだに 60 日の待機を求めます。その期間のあと、Transfer Domains ページから Cloudflare への移管を開始します。
ダッシュボードの Transfer Domains ページで、移管の状態を確認できます。
-
Transfer in progress: Cloudflare が現在のレジストラへリクエストを送っています。この状態が 24 時間を超える場合は、現在のレジストラでドメインのロックを解除したか確認してください。
-
Pending approval: 現在のレジストラが移管リクエストを受け取り、ドメインを解放するまで最大 5 日かかることがあります。早く進めるには、現在のレジストラのメールまたはダッシュボードで移管を承認してください。
-
Transfer rejected: 現在のレジストラが移管を拒否しました。移管リクエストを辞退した場合や、レジストラが対象外と判断した場合に起きます。Retry を選ぶと、新しい移管リクエストを開始できます。
複数ドメインを一括移管する手順は、単一ドメインの移管と同じです。料金はドメインごとにかかります。
よくある移管の問題への対処は次のとおりです。
一覧は 失敗したドメイン移管のトラブルシューティング を参照してください。
Cloudflare で DNS レコードを確認する で説明したとおり、ドメインを Cloudflare Registrar へ移すときは、トラフィックが正しくウェブホストへ向くよう DNS レコードを設定する必要がある場合があります。Cloudflare は一般的なレコードを自動スキャンし、アカウントの DNS ページへ追加しますが、既存の DNS レコードをすべて検出できる保証はありません。
ダウンタイムを避けるため、設定すべきレコードの種類と向き先は、ウェブホストのドキュメントを参照してください。
例
たとえば Netlify では、サイトをホストしている顧客に対し、プライマリドメインに応じて、<YOUR-DOMAIN> を apex-loadbalancer.netlify.com へ向ける CNAME レコードと、www を <YOUR-DOMAIN>.netlify.app へ向ける別の CNAME レコードを追加するよう求めています。

あわせて DNSSEC を有効化 することもできます。