Sécurité des webhooks : validation par certificat client disponible

Mailgun prend désormais en charge la validation par certificat client TLS pour le trafic des webhooks, offrant ainsi une couche de protection supplémentaire aux serveurs de réception d’un client. Toutes les requêtes de webhooks provenant de « webhooks.mgsend.net » incluent un certificat émis par DigiCert, ce qui permet aux serveurs de réception de vérifier la source de […]

Mailgun prend désormais en charge la validation par certificat client TLS pour le trafic des webhooks, offrant ainsi une couche de protection supplémentaire aux serveurs de réception d’un client. Toutes les requêtes de webhooks provenant de « webhooks.mgsend.net » incluent un certificat émis par DigiCert, ce qui permet aux serveurs de réception de vérifier la source de la requête. Les clients peuvent valider le certificat et s’assurer que le nom commun (CN) est « webhooks.mgsend.net » avant d’accepter la requête.