先说结论:域名迁移是身份迁移,先清点依赖再改 DNS

这不是普通的“续费提醒”。ICANN 的公开信写明,Verisign 获准停止 .name 的三级域名注册服务;服务停止后,新的三级注册不再接受,既有三级注册会被删除。信中还提到约两万二千个此类注册,要求注册商至少提前九十天通知、至少提前三十天再提醒。对拥有 xxx.yyy.name 形式地址的人,最危险的误区是只把它当成一个网站 URL:它还可能是邮箱后缀、密码找回地址、OAuth 登录名、API 回调域名、设备服务端点和社交资料里的身份锚点。

首先要把已确认事实和待定事项分开。ICANN 信中确认了审批与注册商通知要求,也写明在 7 月 28 日发信时有一项 reconsideration request 正在按章程处理;它的评估范围限于安全、稳定和竞争问题,并不等同于对每位注册人的账户风险做了完整审计。个人博客中关于二级名称可能被重新注册、进而被冒充的情形,是合理的风险模型,却不是“所有旧地址已经被接管”的事实。文章和迁移通知必须写清:具体截止日、可否续用、可否转移、二级域名后续规则,以注册商发给账户持有人的最新公告为准。

实际操作应从资产盘点而不是修改网页开始。列出所有使用旧域名的邮箱别名、SSO/OAuth 提供商、银行或开发者平台登录、Git 提交邮箱、代码签名与包仓库、Webhook、API allowlist、设备和 SaaS DNS 记录;给每一项标出是否可改、是否支持双地址、是否需要人工审核和失效后果。先在新域名上建立并验证邮箱,再逐项改登录地址和恢复地址;对 API 或设备端点,先部署兼容期和日志监控,确认旧请求已经清零后才撤销。密码管理器、团队文档、开源仓库和公开个人简介也不能漏。

迁移期间要避免另一个常见风险:把“转发仍然能收信”误当成身份已迁走。许多服务会继续把旧邮箱当作主登录名、恢复凭据或安全通知地址;有的更改会触发冷却期。因此要保存每个平台的修改确认、保留旧地址通知渠道直到确认失效、为关键账号启用独立强认证,并记录回退办法。不要在文章中公开个人账号、未公开设备地址或可被滥用的恢复细节。

这张卡最适合产出一份免费公开的个人身份迁移台账模板,而不是制造恐慌。读者可以向搞着玩实验室免费提交自己想梳理的域名依赖;如需定制诊断、原型或 MVP 服务,再以个人资产范围另行约定,不把来源、清单和基本避险建议锁入 Pro。