Assumiamo un canale non sicuro.
È sicuro scambiare Alice e amp; Prima le chiavi pubbliche vengono quindi applicate per firmare le comunicazioni durante il processo DH? (quindi criptare + firmare tutte le comunicazioni future)?
Il processo dovrebbe essere piuttosto: prima viene applicata una procedura DH, quindi la chiave pubblica si scambia con i messaggi non firmati, quindi cripta + firma tutte le comunicazioni future? (dove ovviamente al prossimo DH, non ci sarà bisogno di scambiare nuovamente le chiavi pubbliche.)