Webs y aplicaciones
Configurar Magento 1.9 e inferiores para envío de correos vía SMTP
Documento archivado. Magento 1 llegó al final de su soporte oficial y no debe mantenerse como plataforma pública sin una estrategia de sustitución. Configurar SMTP no corrige las vulnerabilidades del núcleo, extensiones o dependencias.
La acción prioritaria es migrar a una versión soportada de Adobe Commerce o Magento Open Source. Cuando una migración inmediata no sea viable, evalúa con un especialista si OpenMage ofrece una transición mantenida compatible con tu tienda, extensiones y requisitos; no lo trates como sustituto de un plan de migración.
SMTP durante una transición
Si necesitas restaurar temporalmente el envío mientras migras:
- Aísla y protege la tienda, limita el acceso administrativo y mantén copias verificadas.
- Usa solo una extensión SMTP mantenida y compatible con la plataforma exacta. Instala una versión publicada y fijada, verificando su checksum o firma; no descargues la rama
masterni código sin versionar. - Configura autenticación y TLS con los parámetros vigentes del proveedor de correo. No asumas que
localhost, el puerto 25 o una conexión sin cifrar sean correctos. - Utiliza una cuenta exclusiva con el mínimo permiso necesario y rota sus credenciales al terminar la transición.
- Guarda los secretos fuera del directorio público y fuera del repositorio, mediante la configuración protegida o el sistema de secretos de la plataforma. Nunca escribas usuario y contraseña dentro de archivos del webroot.
- Prueba pedidos, restablecimiento de contraseña, formularios y colas, y revisa SPF, DKIM, DMARC y los registros de entrega.
Migración
- Inventaría catálogo, clientes, pedidos, reglas, integraciones, extensiones y personalizaciones.
- Prepara el destino soportado en staging y selecciona reemplazos mantenidos para las extensiones antiguas.
- Migra y valida datos, pagos, impuestos, correo, tareas programadas, SEO y rendimiento.
- Programa el cambio final, rota todos los secretos y retira la instalación Magento 1 de la red pública.
No edites copias locales del núcleo para insertar un transporte SMTP ni conserves credenciales en PHP. Ese tipo de modificación queda fuera del ciclo de actualizaciones y aumenta el impacto de una intrusión.
También te puede ayudar