Коротко. Регистраторы доменов .RU и .РФ поэтапно вводят подтверждение личности администратора домена, в том числе через подтверждённую учётную запись Госуслуг (ЕСИА). Цель — чтобы у каждого домена был проверенный ответственный: физлицо с подтверждённой личностью или организация с проверенными реквизитами. Если данные администратора не подтверждены, регистратор вправе приостановить делегирование: сайт и почта на домене перестанут работать.
Дисклеймер. Правила регистрации доменных имён в зонах .RU и .РФ определяет Координационный центр доменов .RU/.РФ — cctld.ru. Требования к идентификации администратора, перечень документов и сроки меняются, а конкретную процедуру каждый аккредитованный регистратор реализует по-своему. Перед любыми действиями с доменом сверяйтесь с актуальной редакцией правил и с уведомлениями вашего регистратора — эта статья объясняет механику и риски, но не заменяет официальные документы.

Что меняется в регистрации доменов .RU и .РФ и кто такой администратор
Раньше связь между доменом и живым человеком была слабой. Домен .RU можно было получить, указав данные, которые никто не сверял с документом: имени и адреса электронной почты хватало, чтобы сайт заработал. Регистратор формально требовал копию паспорта или реквизиты юрлица, но проверка была разной по глубине, а у многих доменов, зарегистрированных 10–15 лет назад, в договоре до сих пор лежат данные, которые давно неактуальны.
Общее направление изменений — сделать идентификацию администратора обязательной и машинно проверяемой. Технически это удобнее всего сделать через ЕСИА (Единую систему идентификации и аутентификации) — ту самую учётную запись, которую вы используете на Госуслугах: регистратор перенаправляет вас на страницу авторизации, вы даёте согласие на передачу данных, регистратор получает подтверждённые ФИО и идентификаторы, а не то, что вы напечатали в форме. Параллельно ужесточаются требования к хостинг-провайдерам: базовый закон здесь — 149-ФЗ «Об информации, информационных технологиях и о защите информации», в который несколько лет подряд вносят поправки о реестре хостинг-провайдеров и идентификации пользователей их услуг.
Не выдумывайте себе дедлайны. В сети гуляют формулировки вида «с 1 сентября все домены без Госуслуг заблокируют». Реальность спокойнее: переход поэтапный, разные регистраторы включают проверку в разное время и разными способами, а требования к уже зарегистрированным доменам и к новым регистрациям обычно различаются. Ориентируйтесь на письмо от своего регистратора и на страницу правил в личном кабинете, а не на пересказ в мессенджере.
Администратор домена, владелец сайта и регистратор — это три разные роли
Терминологическая путаница здесь стоит дорого, потому что верификацию проходит вполне конкретное лицо.
- Администратор домена — лицо (физическое или юридическое), на которое домен зарегистрирован в реестре. Именно администратор определяет порядок использования домена, продлевает регистрацию, меняет NS-серверы и передаёт домен другому лицу. Именно он и проходит идентификацию. В юридических спорах о домене отвечает тоже он.
- Регистратор — аккредитованная организация, через которую администратор взаимодействует с реестром. Регистратор не владеет вашим доменом, но исполняет правила: проверяет данные, отправляет уведомления, приостанавливает делегирование при нарушениях.
- Владелец сайта / контент-менеджер / хостер — тот, кто фактически размещает контент. Он может вообще не совпадать с администратором домена. Классическая ситуация: сайт делает агентство, платит компания, а домен записан на личный аккаунт разработчика.
Идентификация нужна не ради бюрократии: она отвечает на вопрос «кто отвечает за то, что размещено на этом домене». Анонимный домен — это домен, по которому невозможно быстро найти ответственного при жалобе, фишинге или судебном споре. Обратная сторона медали для вас как для добросовестного владельца: подтверждённый администратор — это ещё и защита от угона домена, потому что восстановить доступ и оспорить смену администратора становится проще, когда личность подтверждена документально.
Как выглядит подтверждение личности через Госуслуги (ЕСИА)
Сценарий у большинства регистраторов будет похожим, потому что механика ЕСИА одинакова.
Физическое лицо
- В личном кабинете регистратора появляется баннер или письмо: «подтвердите данные администратора».
- Вы нажимаете «Войти через Госуслуги», попадаете на страницу авторизации ЕСИА, вводите свои учётные данные.
- Система показывает, какие именно сведения запрашивает регистратор (обычно ФИО, дата рождения, реквизиты документа, СНИЛС/ИНН — состав зависит от того, что регистратор запросил и на что он имеет право), и вы даёте согласие.
- Регистратор сверяет полученные данные с тем, что указано в договоре и в карточке домена. При расхождении вас попросят привести их к одному виду.
- В карточке домена появляется отметка о подтверждении. В публичном WHOIS это может отразиться в поле
stateкакVERIFIED.
Ключевое требование — учётная запись Госуслуг должна быть подтверждённой, а не упрощённой или стандартной. Упрощённая учётка (только имя и телефон) для идентификации не годится: она сама по себе ничего не подтверждает.
Индивидуальный предприниматель
ИП — это физлицо со статусом. Идентификация проходит как для физлица, но дополнительно сверяется ИНН и, при необходимости, запись в реестре. Отдельно решите, кто должен быть администратором: если домен используется в бизнесе, логичнее записать его на ИП, чтобы расходы и права шли по одной линии. Если домен личный — оставьте на физлице и не смешивайте.
Юридическое лицо
Для организации подтверждается не «личность директора», а связка «сотрудник имеет право действовать от имени этой компании». Обычно это делается через учётную запись организации в ЕСИА: сотрудник входит под своей подтверждённой личной учёткой, выбирает организацию, к которой он привязан, и подтверждает полномочия. Регистратор сверяет ИНН/ОГРН, наименование и полномочия подписанта. Практический вывод: заранее убедитесь, что нужный человек добавлен в профиль организации на Госуслугах, иначе процедура упрётся в администратора профиля компании, которого «в отпуске найти не могут».
Самая частая точка отказа — не паспорт, а почта. Все уведомления о верификации, продлении и смене статуса идут на e-mail администратора из карточки домена. Если там почта уволившегося сотрудника, домен на почтовом ящике в закрывшемся сервисе или ящик, куда никто не заходит, — вы просто не узнаете о требовании, пока сайт не отключится. Проверьте контактный адрес до того, как начнётся ваша волна проверок.
Что будет, если не пройти верификацию: приостановка делегирования
Здесь важно различать два разных состояния, которые люди путают.
- Снятие делегирования (приостановка делегирования) — домен по-прежнему ваш, запись в реестре есть, но NS-серверы перестают отдаваться из зоны верхнего уровня. Для пользователей это выглядит как «сайт не открывается, домен не резолвится», почта на домене тоже перестаёт ходить. Как только причина устранена, делегирование восстанавливается.
- Аннулирование регистрации — домен освобождается и может быть зарегистрирован кем угодно. Это гораздо тяжелее и обычно связано с истечением срока регистрации, а не с одной непройденной проверкой.
Непрохождение идентификации ведёт в первую очередь к первому сценарию, и его последствия недооценивают. Отключение делегирования — это не только «сайт лежит»: это отваливающаяся почта (а значит, потерянные письма и невозможность восстановить пароли где угодно ещё), это ошибки в интеграциях, это выпадение из поиска, если простой затянулся, и это заново прогревающийся SSL-сертификат, если валидация шла по DNS.

Типовые ситуации: чем рискуете и что делать
| Ситуация | Чем рискуете | Что делать |
|---|---|---|
| Домен на физлице, данные в договоре устарели (сменили паспорт, фамилию, почту) | Данные ЕСИА не совпадут с карточкой домена; уведомления уйдут на мёртвый ящик; верификация зависнет | Обновить паспортные данные, ФИО и e-mail в личном кабинете до начала проверки; убедиться, что учётка Госуслуг подтверждённая |
| Бизнес ведётся от ИП, а домен записан на то же физлицо без статуса | Расхождение между фактическим использованием и реквизитами; вопросы к расходам; путаница при передаче бизнеса | Осознанно выбрать роль: оставить на физлице (проще) или официально сменить администратора на ИП; синхронизировать реквизиты |
| Домен на юрлице, но контактным лицом указан уволившийся сотрудник | Письма о верификации и продлении не доходят; никто не может подтвердить полномочия в ЕСИА | Сменить контактный e-mail на корпоративную группу (например, domains@), которую читают минимум два человека; добавить актуального сотрудника в профиль организации |
| Домен зарегистрирован на личный аккаунт сотрудника | При увольнении или конфликте домен уходит вместе с человеком; компания юридически не имеет прав на него и не может пройти верификацию за него | Инициировать смену администратора на юрлицо, пока отношения нормальные; зафиксировать передачу документально |
| Домен оформлен на подрядчика или агентство | Администратор — агентство, вы лишь пользователь; смена подрядчика превращается в переговоры о вашем же домене | Запросить смену администратора на себя; не соглашаться на «мы держим домен у себя, так удобнее»; зафиксировать право на домен в договоре |
| Домен куплен «с рук», администратор — прежний владелец | Верификацию за чужое лицо пройти нельзя; при споре домен вероятнее останется за тем, кто в реестре | Оформить смену администратора официально через регистратора; до этого не вкладываться в бренд на этом домене |
Домен оформлен на старые или чужие данные: как это исправить
Порядок действий одинаков почти у всех регистраторов, отличаются формы и названия.
- Установите факт. Посмотрите, что реально записано в карточке домена в личном кабинете, а не что вы помните. Публичный WHOIS вам здесь поможет лишь частично (см. следующий раздел).
- Восстановите доступ к почте администратора. Без работающего ящика вы не сможете подтвердить ни одну операцию. Если домен для почты — тот же самый, который может отключиться, заведите резервный контактный адрес на другом домене. Это отдельное правило гигиены: контактная почта администратора не должна жить на домене, за который она отвечает.
- Обновите данные внутри той же личности. Смена паспорта, фамилии, адреса, телефона — это не смена администратора, а актуализация. Обычно решается заявлением в личном кабинете плюс сканом документа.
- Смените администратора, если меняется лицо. Физлицо → юрлицо, сотрудник → компания, агентство → клиент — это уже передача домена. Требуется заявление от обеих сторон и подтверждение личности каждой из них.
- Дождитесь подтверждения и проверьте результат. Убедитесь, что статус в карточке изменился, и повторно снимите WHOIS через пару часов.
Подробный разбор процедуры переноса и смены сторон — в чек-листе переноса домена между регистраторами: там же список того, что нужно проверить до и после переноса, чтобы не потерять DNS-записи.
Как проверить свои данные: WHOIS и личный кабинет регистратора
Что показывает WHOIS по .RU и .РФ
WHOIS зоны .RU/.РФ отдаёт скупой, но полезный набор полей. Персональные данные физических лиц в публичной выдаче скрыты — вместо имени вы увидите Private Person. Для юридических лиц наименование организации, как правило, показывается.
# Данные и статус домена в зоне .RU
whois -h whois.tcinet.ru example.ru
# Домен в зоне .РФ: whois понимает только punycode-форму имени
python3 -c "print('пример.рф'.encode('idna').decode())"
# -> xn--e1afmkfd.xn--p1ai
whois -h whois.tcinet.ru xn--e1afmkfd.xn--p1ai
Типичный ответ по домену физлица выглядит примерно так:
domain: EXAMPLE.RU
nserver: ns1.example.ru.
nserver: ns2.example.ru.
state: REGISTERED, DELEGATED, VERIFIED
person: Private Person
registrar: EXAMPLE-REG-RU
admin-contact: https://<форма обратной связи регистратора>
created: 2012-03-14T21:00:00Z
paid-till: 2026-03-14T21:00:00Z
free-date: 2026-04-14
source: TCI
Что читать в этом ответе:
state— самое информативное поле.REGISTEREDозначает, что домен зарегистрирован;DELEGATED— что NS-серверы отдаются из зоны и домен резолвится; отметка о верификации данных администратора (VERIFIED/UNVERIFIED) показывает, подтверждены ли сведения. ЕслиDELEGATEDпропал — домен «жив», но не работает.person/org—Private Personу физлица, наименование у организации. То есть по WHOIS вы не увидите, чьи именно данные записаны, если домен на физлице, — это придётся смотреть в личном кабинете.paid-till— до какой даты оплачена регистрация.free-date— примерная дата, после которой имя может освободиться.nserver— какие NS-серверы реально прописаны в реестре. Расхождение с тем, что вы настраивали, — повод для расследования.
Чего WHOIS не покажет
WHOIS по .RU/.РФ — не источник правды о ваших персональных данных. Он не покажет ни вашу почту, ни телефон, ни то, какие именно ФИО лежат в договоре, ни то, чья учётная запись ЕСИА привязана. Всё это живёт в личном кабинете регистратора. Поэтому проверка состоит из двух шагов: WHOIS даёт статус и сроки, личный кабинет — фактические данные администратора. Подробнее о полях и о том, как читать выдачу в других зонах, — в руководстве по WHOIS.
Отдельно проверьте, что домен действительно делегирован на уровне зоны, а не только «настроен у вас»:
# Спросить NS-серверы напрямую у серверов зоны .RU (без рекурсии)
dig NS example.ru @a.dns.ripn.net +norecurse
# Что видит обычный резолвер
dig +short NS example.ru
dig +short A example.ru
# Живые ли сами NS-серверы
dig +short SOA example.ru @ns1.example.ru

Срок регистрации, автопродление и передача домена
Верификация — не единственный способ потерять домен, и статистически не главный. Куда чаще домены теряют банально: закончился оплаченный период, письмо о продлении ушло на мёртвый ящик, карта для автопродления просрочена. Идентификация делает эту проблему острее, потому что теперь одна и та же протухшая почта ломает сразу два процесса — и продление, и подтверждение данных.
Практические правила:
- Регистрация в .RU/.РФ обычно оформляется на год и продлевается на год. Оплатить сразу на несколько лет вперёд у большинства регистраторов можно, но механика продления всё равно годовая — не считайте, что вы «купили домен навсегда».
- Автопродление — не гарантия. Оно ломается тремя способами: истёк срок карты, не хватило денег на балансе, отключилась подписка после смены платёжных данных. Автопродление нужно, но за ним всё равно нужен независимый контроль срока.
- После
paid-tillдомен не исчезает мгновенно. Сначала снимается делегирование, потом идёт период, когда продлить может только прежний администратор, и только потом имя освобождается. Но рассчитывать на этот буфер — плохая стратегия: сайт и почта уже лежат на первом же шаге. - Передача домена другому лицу — отдельная операция, не путайте её с переносом к другому регистратору. Первое меняет администратора, второе — только обслуживающую компанию.
Минимальный независимый контроль можно собрать за пять минут — например, таким скриптом:
#!/usr/bin/env bash
# check-domain.sh example.ru — статус и остаток срока регистрации
set -euo pipefail
DOMAIN="${1:?usage: $0 domain.ru}"
RAW=$(whois -h whois.tcinet.ru "$DOMAIN")
STATE=$(printf '%s\n' "$RAW" | awk -F': +' '/^state:/ {print $2; exit}')
PAID=$(printf '%s\n' "$RAW" | awk -F': +' '/^paid-till:/ {print $2; exit}')
# GNU date; на macOS поставьте coreutils и используйте gdate
LEFT=$(( ( $(date -d "$PAID" +%s) - $(date +%s) ) / 86400 ))
printf '%s | state: %s | paid-till: %s | осталось дней: %s\n' \
"$DOMAIN" "$STATE" "$PAID" "$LEFT"
case "$STATE" in
*UNVERIFIED*) echo "WARN: данные администратора не подтверждены" ;;
esac
case "$STATE" in
*DELEGATED*) : ;;
*) echo "CRIT: домен не делегирован — сайт и почта не работают" ;;
esac
[ "$LEFT" -lt 30 ] && echo "WARN: до конца оплаченного периода меньше 30 дней"
Скрипт в cron — рабочий минимум, но он молчит, когда молчит сам сервер. Если доменов больше пяти, надёжнее внешний контроль: как его выстроить, разобрано в статье про мониторинг срока регистрации домена.
Как проверить домен и сайт
- Данные и статус домена — WHOIS-проверка: смотрите поля
state,paid-till,nserverи признак верификации. ЕслиDELEGATEDотсутствует — причина отключения сайта уже найдена. - Свободно ли имя, которое вы хотите занять — тот же WHOIS: занятое имя отдаёт карточку домена, свободное — ответ об отсутствии записи. Подробнее — в разборе, как проверить, свободен ли домен.
- Не заблокирован ли сайт — проверка блокировок РКН: домен может быть жив и делегирован, но недоступен у части провайдеров по совсем другой причине. Что делать дальше — в инструкции для владельца заблокированного сайта.
- Требования к персональным данным на самом сайте — проверка соответствия 152-ФЗ: политика обработки, согласия в формах, уведомления. Идентификация администратора и обработка данных пользователей — разные обязанности, но проверяют их часто в одном заходе.
- DNS после любых изменений — проверка DNS-записей и мониторинг доступности, чтобы отключение делегирования не выяснилось от клиента.

Частые вопросы
Обязательно ли идти на Госуслуги, чтобы зарегистрировать домен .RU прямо сейчас?
Зависит от регистратора и от того, на какой стадии внедрения он находится. Общее направление — да, подтверждение личности становится нормой, и ЕСИА для этого самый удобный канал. Но у части регистраторов сохраняются альтернативные способы подтверждения (документы, электронная подпись, очная идентификация). Точный перечень смотрите в правилах конкретного регистратора; сравнение подходов — в обзоре регистраторов доменов.
Что будет со старыми доменами, зарегистрированными много лет назад?
Их, как правило, не отключают одномоментно. Ожидаемый сценарий — требование подтвердить данные при очередном значимом действии (продление, смена контактов, передача) или по отдельному уведомлению регистратора. Опасность не в том, что придёт требование, а в том, что оно придёт на почту, к которой у вас нет доступа.
Я иностранец или у меня нет учётной записи Госуслуг. Домен .RU мне недоступен?
Идентификация через ЕСИА — это способ, а не единственно возможное требование. Регистраторы традиционно работают и с иностранными администраторами, подтверждая личность документами. Но процедура для таких случаев дольше и менее автоматизирована, поэтому закладывайте запас по времени и не тяните до последнего дня оплаченного периода.
Виден ли мой паспорт или телефон в WHOIS?
Нет. В публичной выдаче WHOIS по .RU/.РФ персональные данные физического лица скрыты, вместо имени показывается Private Person, а связь с администратором идёт через форму регистратора. Для юрлиц наименование организации обычно открыто — это нормальная практика, потому что название компании и так публично.
Кто проходит проверку, если домен на компании: директор или сотрудник?
Подтверждается не «личность директора», а право сотрудника действовать от имени организации. Обычно достаточно подтверждённой личной учётной записи сотрудника, привязанной к профилю организации в ЕСИА с нужными полномочиями. Заранее убедитесь, что нужный человек в этом профиле есть, — иначе процедура упрётся в администратора профиля компании.
Домен «завис» с непройденной верификацией — сайт отключат сразу?
Обычно нет: сначала идут уведомления, и только затем может быть снято делегирование. Но полагаться на длину этого окна не стоит, потому что вы не контролируете, дошли ли уведомления. Проверяйте статус домена сами, а не ждите письма.
Чек-лист: что сделать сегодня
- Выпишите все домены компании в один список — включая «служебные», на которых висит только почта или редиректы.
- По каждому домену снимите WHOIS и зафиксируйте
state,paid-tillиnserver. - Зайдите в личный кабинет регистратора и сверьте фактические данные администратора с реальностью: ФИО, документ, ИНН/ОГРН, адрес.
- Проверьте контактный e-mail администратора: он должен быть живым, читаемым минимум двумя людьми и не на том же домене, который может отключиться.
- Убедитесь, что учётная запись Госуслуг подтверждённая, а для юрлица — что нужный сотрудник добавлен в профиль организации.
- Найдите домены, записанные на сотрудников и подрядчиков, и запустите смену администратора, пока отношения рабочие.
- Включите автопродление там, где его нет, и отдельно поставьте внешнее напоминание за 60 и за 30 дней до
paid-till. - Настройте мониторинг доступности сайта и DNS, чтобы снятие делегирования вы увидели раньше клиентов.
- Определитесь с именем заранее, если планируете новые домены: подобрать без будущих проблем помогает руководство по выбору доменного имени.
- Раз в квартал повторяйте этот список — данные устаревают тихо.