REf. ao texto abaixo, eu entendi que a comunicação começa com 2 chaves diferentes a pública e a privada, porém na primeira comunicação(Isso sempre acontecerá em uma comunicação Https) o cliente gera uma chave simétrica que é temporária para aquela conexão e para tornar a comunicação mais rápida já que o servidor e o cliente terão a mesma chave que foi gerada pelo cliente, alguém pode me ajudar a dizer se meu entendimento está correto?
"No certificado, vem a chave pública para o cliente utilizar, certo? E o servidor continua na posse da chave privada, ok? Isso é seguro, mas lento e por isso o cliente gera uma chave simétrica ao vivo. Uma chave só para ele e o servidor com o qual está se comunicando naquele momento! Essa chave exclusiva (e simétrica) é então enviada para o servidor utilizando a criptografia assimétrica (chave privada e pública) e então é utilizada para o restante da comunicação."