SSL utiliza mensajes que están codificados sobre registros . El cifrado se realiza por registro. Sin embargo, varios mensajes del mismo tipo (por ejemplo, mensajes de intercambio de manos) pueden agruparse en el mismo registro. Dado que el mensaje Cambiar especificación de cifrado modifica la configuración de cifrado, un nuevo registro debe comenzar inmediatamente después, para que la nueva configuración se aplique inmediatamente (en particular, es crucial para la seguridad que el mensaje finalizado utilice el nuevo cifrado y MAC).
El uso de un tipo de registro específico para Cambiar especificación de cifrado es una forma de imponer esta propiedad. Una implementación de SSL / TLS no puede evitar comenzar un nuevo registro para el mensaje Finalizado, ya que utiliza un tipo de registro distinto del mensaje de Especificación de Cifrado de Cambio. Este tipo de registro específico podría evitarse si todas las implementaciones de SSL / TLS fueran lo suficientemente disciplinadas para comenzar un nuevo registro donde lo necesiten, y también para verificar que el par también comenzó una nuevo record. Es más seguro y más robusto que sea inevitable a través del tipo de registro.