Para los conjuntos de cifrado RSA o DH (no DHE), solo necesita la clave privada del servidor, del tipo RSA o DH, respectivamente (los certificados DH son extremadamente raros).
Para las suites de cifrado DHE, necesitaría la clave privada Diffie-Hellman generada dinámicamente. Esta clave nunca se almacena en ninguna parte, y eso es por diseño. En consecuencia, no puede descifrar los datos después. Esto se llama Perfect Forward Secrecy .
Para el conjunto de cifrado TLS con un secreto precompartido : los conjuntos de cifrado PSK sin formato se pueden descifrar con el conocimiento del secreto compartido; Las suites RSA_PSK necesitan conocimiento tanto del secreto compartido como de la clave privada RSA; Las suites DHE_PSK brindan un perfecto secreto hacia adelante.
SRP Las suites de cifrado también brindan un perfecto secreto hacia adelante. Una vez más, esto es por diseño: si el conocimiento de la contraseña fuera suficiente para descifrar una conexión registrada, entonces permitiría ataques de diccionario sin conexión , precisamente lo que SRP pretende frustrar.