Olá Alberto, o link realmente é bom. Não sei se minha dúvida ficou clara por isso vou reformulá-la e apontar onde no seu post estava a resposta.
A dúvida que me surgiu foi na etapa onde a comunicação entre cliente e servidor é criptografada pela chave assimétrica, nesta etapa todo pacote que é criptografado pela chave pública só pode ser descriptografado pelo servidor, único detentor da chave privada, mas todo pacote enviado pelo servidor pode ser descriptografado pela chave pública, e foi neste ponto que tive a dúvida. Nesta etapa alguém que monitore a comunicação, mesmo que não pudesse decodificar os pacote originados no cliente, poderia fazê-lo nos originados no servido. O detalhe que tinha me escapado é que a chave é gerada e enviada pelo cliente. Você mecionou isso de passagem no segundo parágrafo e eu vinha imaginando justamente o contrário.
Bom, obrigado pela ajuda!