Domainit

Domainin siirto toiselle välittäjälle 2026 — käytännön opas ilman katkoja

Domainin siirto välittäjältä toiselle vaihe vaiheelta: AuthInfo-koodi, DNS TTL etukäteen, MX-kopiointi, DNSSEC ja .fi-erityispiirteet. Suomi 2026.

Olli Junes · · 7 min

Domainin siirto välittäjältä toiselle on yksi niistä tehtävistä joita pk-yrittäjä lykkää vuosia, vaikka itse työ kestää konkreettisesti tunnin ja odotusaika muutaman päivän. Pelko nousee yleensä yhdestä asiasta: katkosta. Mitä jos sähköposti lakkaa kulkemasta, sivusto putoaa pois näkyvistä tai DNS-asetukset menevät sekaisin keskellä työpäivää? Huoli on aiheellinen huonosti tehtynä, mutta hyvin valmisteltu siirto ei aiheuta sekunnin katkoa. Käydään läpi vaihe vaiheelta miten .fi-domain siirretään välittäjältä toiselle ilman että asiakas huomaa mitään.

Milloin siirto kannattaa

Tyypilliset syyt siirtää domain toiselle välittäjälle ovat hinta ja palvelu, kolmantena yksinkertaistuminen. Hinnan osalta vanhojen välittäjien automaattiuusinta-hinnat ovat usein nousseet 25–40 euroon vuodessa, kun nykymarkkinan hinta vakiintuneilla toimijoilla on 14–20 euroa. Asiakaspalvelun osalta sama tarina: kun yritys kasvaa ja domain-hallinta monimutkaistuu, automaattisten itsepalveluportaalien rajat tulevat vastaan eikä kukaan vastaa puhelimeen suomeksi.

Suurin syy on kuitenkin yleensä pirstaloituminen. Yrityksellä on domain yhdellä välittäjällä, hosting toisella, sähköposti kolmannella ja varmuuskopiointi neljännellä. Jokainen lasku on eri firmalta, jokainen tunnus eri paikassa ja kun jotain menee rikki, kukaan ei tunnusta sitä omakseen. Domainin siirto on usein ensimmäinen askel kohti yhden oven mallia, jossa kaikki palvelut tulevat samasta paikasta ja samalle laskulle.

Miksi siirtoa pelätään turhaan

Toimialalla on yhä elossa kahta myyttiä jotka pitävät pk-yrittäjät jumissa nykyisen välittäjänsä luona vuosia turhaan. Käydään ne läpi.

Myytti 1: "Siirto aiheuttaa aina jonkun katkon". Tämä on totta vain jos siirto tehdään huolimattomasti. Jos DNS-asetukset valmistellaan uudella välittäjällä etukäteen ja TTL-arvo lasketaan päivää aiemmin pieneksi, varsinainen vaihtohetki on käytännössä huomaamaton. Sähköposti ja sivusto kulkevat koko ajan, vain hallintapaneeli vaihtuu taustalla.

Myytti 2: "DNS-muutokset vaativat 24–48 tuntia". Tämä luku on peräisin ajalta jolloin TTL-arvot olivat oletuksena 24 tuntia. Modernit DNS-isännät käyttävät oletuksena 300–3 600 sekunnin TTL:ää, ja jos lasket sen vielä erikseen pieneksi ennen siirtoa, propagation on käytännössä globaali alle 10 minuutissa. Yksittäiset operaattorit voivat kakettaa tietoja standardia pidempään, mutta valtaosa internetistä näkee muutoksen heti.

1. Tarkista lähtötilanne

Ennen kuin teet mitään uudella välittäjällä, varmista että nykyinen domain on siirtokelpoinen. Kolme kriteeriä:

Domain ei ole vanhentumassa. Jos voimassaolo päättyy alle 30 päivän kuluttua, uusi vanhalla välittäjällä ensin. Vanhentuneen tai vanhentumassa olevan domainin siirto voi jäädä prosessin kesken eikä mikään välittäjä halua vastuuta tilanteesta.

Sinulla on kirjautumistunnukset nykyiseen hallintapaneeliin. Tämä kuulostaa itsestään selvältä, mutta jopa kolmasosa siirtotapauksista jää jumiin siihen että alkuperäisen rekisteröinnin teki entinen työntekijä tai konsultti jolta tunnukset eivät enää löydy. Jos näin on käynyt, ota yhteys nykyisen välittäjän asiakaspalveluun ja pyydä salasanan palautusta omistajan sähköpostiosoitteeseen.

Domain ei ole transfer-lukossa. Monet välittäjät asettavat oletuksena "transfer lock" -asetuksen joka estää siirron. Sen voi yleensä poistaa hallintapaneelista yhdellä napin painalluksella.

2. Hae vaihtoavain nykyiseltä välittäjältä

Siirto vaatii vaihtoavaimen, jota kutsutaan myös transfer code- tai AuthInfo-koodiksi. Tämä on lyhyt merkkijono jonka tuottaa nykyinen välittäjä ja jonka uusi välittäjä syöttää siirtohakemukseen todisteena siitä, että sinulla on hallintaoikeus domainiin.

Vaihtoavaimen hakeminen onnistuu yleensä nykyisen välittäjän hallintapaneelin domain-osiosta painikkeella "Pyydä vaihtokoodi" tai "Hae siirtoavain". Avain toimitetaan tyypillisesti sähköpostilla omistajan rekisteröityyn osoitteeseen 5 minuutista 48 tuntiin pyynnön jälkeen. Vaihteluväli johtuu välittäjäkohtaisista käsittelyajoista: jotkut toimittavat heti automaattisesti, toiset käsittelevät pyynnön manuaalisesti virka-aikana.

Jos välittäjä yrittää viivyttää tai esittää lisäkysymyksiä, muista että Traficomin sääntöjen mukaan vaihtoavain on toimitettava omistajalle viipymättä. Useimmat välittäjät noudattavat tätä, mutta joukosta löytyy poikkeuksia jotka koettavat saada sinut perumaan siirron. Pidä kiinni pyynnöstäsi.

3. Valmistele DNS-asetukset uudella välittäjällä etukäteen

Tämä on koko prosessin tärkein vaihe katkoseston kannalta. Ennen kuin syötät vaihtoavainta uudelle välittäjälle, luo siellä DNS-vyöhyke ja kopioi sinne kaikki nykyisen domainin DNS-tietueet. Tämä tarkoittaa konkreettisesti seuraavia:

  • A- ja AAAA-tietueet jotka osoittavat sivuston palvelimelle
  • MX-tietueet sähköpostin reititykseen (Google Workspace, Microsoft 365 tai webhotellin oma)
  • TXT-tietueet jotka sisältävät SPF-, DKIM- ja DMARC-asetukset
  • CNAME-tietueet alidomaineille ja palveluiden vahvistuksiin
  • Mahdolliset SRV-tietueet esimerkiksi Teams- tai SIP-puheluille

Helpoin tapa kerätä lista on viedä nykyisen välittäjän hallintapaneelista DNS-vyöhyketiedosto (zone file) ja tuoda se uudella välittäjällä sisään. Jos vientimahdollisuutta ei ole, ota kuvakaappaukset jokaisesta tietuesta. Kopioi tietueet identtisinä uuteen ympäristöön. Tämä työ ei vielä vaikuta mihinkään, koska DNS-kyselyt menevät yhä nykyisen välittäjän nimipalvelimiin.

4. Laske TTL etukäteen

Vähintään 24 tuntia ennen suunniteltua siirtohetkeä mene nykyisen välittäjän paneeliin ja laske jokaisen DNS-tietueen TTL-arvo 300 sekuntiin (5 minuuttia). Oletusarvo on usein 3 600 sekuntia (1 tunti) tai 86 400 sekuntia (24 tuntia).

TTL kertoo internetin operaattoreille kuinka kauan ne saavat pitää tietuetta välimuistissa. Kun lasket TTL:n pieneksi etukäteen, tieto pienestä TTL:stä leviää operaattoreiden välimuisteihin sillä vanhalla TTL-arvolla. Vuorokauden kuluttua koko internet käyttää 5 minuutin TTL:ää, ja varsinaisen siirron hetkellä mahdolliset muutokset näkyvät kaikkialle alle 10 minuutissa.

Tämä on yksinkertaisin yksittäinen toimi joka erottaa ammattimaisen siirron amatöörimäisestä. Kahden vuorokauden katkon riski putoaa kymmeneen minuuttiin.

5. Kytke DNSSEC pois ennen siirtoa

Jos domainilla on DNSSEC-suojaus käytössä, se on poistettava käytöstä ennen välittäjän vaihtoa. Tämä koskee sekä nykyisen välittäjän paneelista että Traficomin rekisteriin tallennettujen DS-tietueiden poistoa.

Syy on tekninen mutta tärkeä. DNSSEC perustuu kryptografiseen luottamusketjuun jossa Traficomin rekisterissä oleva DS-tietue allekirjoittaa nimipalvelimen julkista avainta. Kun vaihdat välittäjää, sekä nimipalvelimet että allekirjoitusavaimet vaihtuvat, mutta vanhat DS-tietueet Traficomin rekisterissä viittaavat yhä vanhoihin avaimiin. Tämä ristiriita rikkoo DNSSEC-tarkistuksen ja vastaanottajat alkavat hylätä DNS-vastauksia virheellisinä. Sähköposti ja sivusto katkeavat saman tien.

Oikea järjestys: kytke DNSSEC pois nykyisen välittäjän paneelista, odota että DS-tietueet poistuvat Traficomin rekisteristä (tyypillisesti muutamia tunteja), tee siirto ja kytke DNSSEC takaisin päälle uudella välittäjällä. Resahostin paketissa tämä on automaatio, eli järjestyksen muistamisesta ei tarvitse huolehtia itse.

6. Aloita siirto uudella välittäjällä

Mene uuden välittäjän paneeliin ja aloita domain-siirto. Syötä siirrettävä verkkotunnus ja edellisessä vaiheessa saamasi vaihtoavain. Useimmat välittäjät tarkistavat avaimen heti ja kertovat oliko se kelvollinen.

.fi-domainien erikoispiirre kansainvälisiin päätteisiin verrattuna on, että itse välittäjän vaihto Traficomin rekisterissä on välitön. Heti kun uusi välittäjä syöttää oikean vaihtoavaimen Traficomin järjestelmään, omistus siirtyy sekuntien sisällä. Tämä on hyvä uutinen siirron nopeuden kannalta, mutta tarkoittaa että uuden välittäjän DNS-asetusten on oltava täysin valmiina ennen vaihtoavaimen syöttämistä. Jos DNS-vyöhyke on tyhjä uudella välittäjällä, sivusto ja sähköposti katkeavat heti siirron yhteydessä.

Vahvistus nykyiseltä välittäjältä saattaa silti tulla erikseen sähköpostilla. Klikkaa linkkiä jos se on tarpeen, tai vahvista paneelissa. Joillakin välittäjillä siirto etenee ilman tätä vaihetta, toisilla se on edellytys.

7. Vaihda nimipalvelimet ja kytke DNSSEC takaisin

Kun siirto on rekisterissä valmis, vaihda domainin nimipalvelimet (NS-tietueet) osoittamaan uuden välittäjän palvelimiin. Useimmat välittäjät tekevät tämän automaattisesti osana siirtoa, mutta tarkista että tieto on oikein. Komentoriviltä dig yritys.fi NS kertoo nykyiset nimipalvelimet.

Koska TTL on jo pieni ja DNS-vyöhyke uudella välittäjällä on identtinen vanhan kanssa, siirto näkyy maailmaan 5–10 minuutissa eikä yksikään käyttäjä huomaa mitään. Kytke DNSSEC takaisin päälle uuden välittäjän paneelista — Resahostissa tämä on yhden napin painallus.

Lopuksi voit nostaa TTL-arvot takaisin normaalitasolle (3 600 sekuntia on hyvä oletus). Tämä vähentää nimipalvelimiesi kuormaa kun internet kysyy samoja tietoja toistuvasti.

Yleisimmät virheet siirrossa

Vaihtoavain unohtuu hakea. Yrittäjä aloittaa siirron uudella välittäjällä, huomaa puuttuvan koodin ja keskeyttää. Hae avain ensimmäisenä, vasta sen jälkeen aloita uudella puolella.

MX-tietueet unohtuvat kopioida. Tämä on yleisin yksittäinen katkon aiheuttaja. Sivusto toimii, mutta sähköposti menee uuden välittäjän tyhjään postilaatikkoon eikä Googlen palvelimille. Asiakas kirjoittaa neljä päivää epäonnistuneita yhteydenottoyrityksiä ennen kuin ehdit huomata. Tarkista MX-tietueet kahteen kertaan ennen siirtoa.

DNSSEC jää päälle. Sekä sivusto että sähköposti katkeavat samalla sekunnilla kun nimipalvelimet vaihtuvat. Korjaaminen on yksinkertaista (poista DS-tietueet, odota tunti, kytke uudelleen päälle) mutta säikäytys on suuri.

Vanhentunut domain. Jos voimassaolo loppuu siirron aikana, prosessi voi jäätyä ja domain voi pahimmillaan vapautua julkiseen jakoon. Uusi aina ennen siirtoa.

Kuka tekee mitä

Tekninen pk-yrittäjä voi tehdä koko siirron itse parissa tunnissa. Jos rooli on muu kuin tekninen, varaa muutaman tunnin tukikeskustelu uuden välittäjän asiakaspalvelusta. Resahostissa siirto on osa palvelua: lähetä WHOIS-tieto ja vaihtoavain, niin hoidamme kaiken muun puolestasi DNSSEC-järjestyksineen ja TTL-säädöillä. Käyttökatkoa ei ole.

Aika-arvio kokonaisuudelle

Aktiivista työaikaa kuluu noin 1–2 tuntia, jos teet itse. Kokonaisaika kalenterissa on 3–7 päivää, ja tämä on lähinnä odotusaikaa nykyisen välittäjän vahvistuksiin ja DNSSEC-prosessin etenemiseen. Itse asiakas ei näe katkoa missään vaiheessa, jos vaiheet tehdään oikeassa järjestyksessä.

Jos olet harkinnut domainin siirtoa kuukausia tai vuosia, todennäköisesti pelko on suurempi kuin itse työ. Aloita pieni — pyydä uudelta välittäjältä WHOIS-tarkistus ja DNS-katsaus, niin näet konkreettisesti mitä siirto vaatii sinun tapauksessasi.

Aiheeseen liittyviä artikkeleita: .fi-domain pk-yrittäjälle, mikä on DNS, DNS-asetukset ja DNSSEC, oma domain sähköpostiin ja yhden oven mallin manifesti.