Simétrica é a mesma chave... é praticamente uma chave pública que fica no servidor e fica no cliente, por isso que é menos seguro.
Assimétrica é o que vc falou :).
O que rola na comunicação via https é que é enviada uma chave simétrica para o cliente(única para esse cliente), usando justamente a chave privada do servidor. O cliente decripta essa chave e, a partir desse momento, só usa essa chave para encriptar.. isso deixa mais rápido e minimiza o problema de segurança, já que cada cliente vai ter sua chave.