Tengo una consulta sobre el cifrado de clave pública / privada que espero que alguien pueda responder. Así como lo entiendo:
- El cliente se conecta al servidor y el servidor responde con el certificado
- El cliente extrae la clave pública del certificado y la cifra utilizando este
- El cliente envía un mensaje al servidor y el servidor descifra.
Eso parece estar bien. ¿Qué ocurre cuando el servidor desea enviar algo a la máquina cliente que necesita cifrar? ¿Cuál es el proceso para garantizar que el servidor cifra los datos de forma que el cliente pueda descifrarlos?