Une clé de session K est utilisée pour la communication.
Une clé de chiffrement de longue durée peut être comparée à une clé de session.
Alice renvoie l'identificateur à Bob, qui sait alors également quelle est la clé de session.
Si aucune clé de session active n'est disponible, le logiciel renvoie l'état de traitement `6A88'.
Puis le client envoie au serveur ITP la seconde moitié de la clé de session chiffrée avec la clé publique du serveur.
La procédure commence par l'échange des certificats et le dévoilement des clés publiques ; elle prend fin avec la définition d'une clé de session.
La réponse inclut le certificat du serveur et la moitié de la clé de session chiffrée avec la clé publique du certificat client.
Clé de session : clé de chiffrement qui peut être utilisée uniquement pour une seule session, puis être détruite; parfois appelée clé de transaction.
TCS_336 Message de réponse en cas d'erreur affectant la messagerie sécurisée Si aucune clé de session active n'est disponible, le logiciel renvoie l'état de traitement `6A88'.
Ted sécurise donc une nouvelle clé de session avec la clé publique de Mike et l’envoie à celui-ci, afin qu’il puisse déverrouiller le contenu envoyé par Alice.