本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Pre-transfer 域名转移清单
在开始将域注册转移到 Amazon Route 53 之前,请完成以下检查,以避免常见的转移失败并确保流程顺利。
决定要转移的内容
选择最符合您需求的选项:
- 将域注册转移到 Route 53
-
您的注册商变为 Amazon Route 53。您需要向 Route 53 支付域续订费用,并通过 Route 53 控制台管理域设置。
下一步:继续完成此核对清单,然后遵循 将域注册转移到 Amazon Route 53。
- 仅将 Route 53 用于 DNS 托管
-
保留您当前的注册商,但使用 Route 53 名称服务器进行 DNS 解析。您继续向当前的注册商支付续订费用。
下一步:跳过此核对清单并遵循 将 Amazon Route 53 配置为 DNS 服务。
先决条件核对清单
在开始域转移之前,请完成以下所有操作。
Pre-transfer 清单(完成所有项目)
-
☐ 验证注册商的电子邮件访问权限
确认您可以通过注册商的电子邮件地址接收电子邮件,因为它将收到域转移授权电子邮件。
重要
如果您无法访问当前注册商的电子邮件地址,请将注册商联系人的电子邮件地址更新到当前的注册商,并等待 60 天后再进行转移。
-
☐ 解锁域
访问您当前的注册商域设置并禁用“域锁定”或“转移锁定”保护(如果已启用)。
注意
禁用锁定后,更改需几分钟才能生效,之后才开始转移。
-
☐ 获取授权码
向当前的注册商请求授权代码(授权码),并对其进行保密处理。您将在稍后的转移过程中在 Route 53 控制台中输入此代码。
-
☐ 验证域年龄和资格
确认您的域符合 ICANN 的转移要求:
-
自最初注册以来,该域必须已有至少 60 天的历史。
-
如果域注册已到期,并且已还原,则必须已在至少 60 天前还原。
提示
如果最近更新了注册人的联系方式(例如,更改您的姓名或电子邮件),ICANN 规则可能会暂时阻止转账。有些注册商允许您选择退出此保留 — 如果您不确定,请咨询当前的注册商。
-
-
☐ 准备付款方式
确保您的 AWS 账户使用有效的付款方式。当您将域名转移到 Route 53 时,我们对您的 AWS 账户收取的转移费用因顶级域名而异。
有关当前定价,请参阅 Route 53 定价
。 注意
您不能使用 AWS 积分来支付域名转移费用。Route 53 在开始流程之前收取转移费用,如果转移失败,则立即退款。
-
☐ 禁用 DNSSEC(如果已启用)
如果您当前的注册商当前已启用 DNSSEC,请在开始转移之前暂时将其禁用。这样可以确保在不出现 DNS 验证问题的情况下完成转移。
这点为何如此重要:
转移域名时,存储在当前注册商的 DNSSEC 密钥 (KSK/ZSK) 和 DS 记录不会自动转移到 Route 53。如果您在未在 Route 53 中重新配置这些密钥的情况下重新启用 DNSSEC,则您的域可能无法通过 DNS 验证。
安全方法(建议):
在初始化转移之前,请在您当前的注册商处禁用 DNSSEC。
完成域转移并创建您的 Route 53 托管区(如果尚未创建)。
验证是否在没有启用 DNSSEC 的情况下已正确解析所有 DNSEC 记录。
使用托管区域的新 KSK/ZSK 值在 Route 53 中配置 DNSSEC。
Re-enable 通过向您的顶级域注册商(现为 Route 53)发布新的 DS 记录来实现 DNSSEC。
提示
如果您要转移域,同时在 Route 53 中创建新的托管区,请在转移之前禁用 DNSSEC,然后等到托管区设置通过验证且 DNS 解析正常运行后再重新启用 DNSSEC。确认这一点后,您可以安全地从 Route 53 控制台再次启用 DNSSEC。在重新启用 DNSSEC 之前,请务必在 Route 53 中验证您的 DNS 配置。有关 Route 53 的 DNSSEC 的更多信息,请参阅 为域配置 DNSSEC。
可选:首先转移 DNS 服务
在转移域注册之前,请考虑将您的 DNS 服务转移到 Route 53。此方法提供以下优势:
-
降低转移期间网站或电子邮件停机的风险
-
允许您在提交完全转移之前测试 Route 53 的 DNS 功能
-
提供域转移遇到问题时的回退选项
要首先转移 DNS 服务,请参阅 将 Amazon Route 53 配置为 DNS 服务。
后续步骤
完成此核对清单后:
-
遵循 将域注册转移到 Amazon Route 53 中的分步转移流程。
-
在转移过程中,监控您的电子邮件中是否有授权消息。