Las suites de cifrado que brindan un perfecto secreto hacia adelante son aquellas que utilizan una clave Diffie-Hellman intercambiada, firmada por el servidor, pero la clave del servidor puede ser del tipo RSA. Considere el estándar TLS : hay dos conjuntos de cifrado que usan AES con una clave de 256 bits, SHA- 1 para verificación de integridad y una clave de servidor RSA:
-
TLS_RSA_WITH_AES_256_CBC_SHA
-
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
Solo este último proporciona un perfecto secreto hacia adelante. En el primero, el intercambio de claves se realiza mediante el cifrado de un valor aleatorio con las claves del servidor RSA, algo que un atacante puede desentrañar posteriormente y podría robar una copia de la clave privada del servidor.
La información proporcionada por Opera no parece ser suficiente para distinguir entre esas dos suites de cifrado.