key exchange
termocriptografia
Como duas partes combinam a chave secreta da sessão - a parte de uma suíte de cifras que decide se o tráfego gravado permanece selado.
O Diffie-Hellman efêmero (ECDHE em X25519 ou P-256) gera chaves novas por conexão, dando sigilo futuro; o transporte de chave com RSA estático não dá, e por isso o TLS 1.3 o removeu e tornou a troca efêmera estrutural. A transição pós-quântica acontece aqui também: o híbrido X25519+ML-KEM roda os dois mundos lado a lado.
Também conhecido como: key exchange, key agreement, kex, kx