Recentemente ho visto un'applicazione che utilizzava l'algoritmo Diffie Hellman. Non è un'implementazione effimera Diffie-Hellman, ma piuttosto una Diffie Hellman. Dopo che le chiavi segrete sono state calcolate, il client invia un hash SHA-512 della chiave al server quando il server lo richiede. L'unico motivo per cui posso pensare è che il server calcola un hash SHA-512 della sua chiave segreta e richiede all'hash dei client di rilevare gli attacchi MITM. È saggio? sicuro? Per quale altro motivo l'applicazione deve fare questo per?