Mira este cifrado: ECDHE-RSA-AES128-GCM-SHA256 TLSv1.2 Kx=ECDH Au=RSA Enc=AESGCM(128) Mac=AEAD
Utiliza AES-GCM para el cifrado y el origen de datos autenticación (de acuerdo con RFC-5288), por lo que no se requiere un MAC por separado. Es por eso que OpenSSL informa que utiliza AEAD (cifrado autenticado) para la autenticación de mensajes.
Mi pregunta es: ¿qué significa SHA256 aquí? ¿Por qué necesito la función hash si mi MAC ya está implementado como parte de ENC?