Но суть в том, что и серверу, и клиенту надо убедиться, что они действительно посылают данные друг-другу, а не третьему хосту. На эту тему можно почитать, как происходит man-in-the-middle attack, если такой проверки нет
только я уже путаюсь зачем пбуличный ключь сервера?
При первом соединении генерится пара, происходит хендшейк. Данные шифруются приватным ключом, расшифровуются публичным - асимметричное шифрование же епт.
При первом соединении генерится пара, происходит хендшейк. Данные шифруются приватным ключом, расшифровуются публичным - асимметричное шифрование же епт.