La risposta breve è questa: quando ci si connette sulla porta 443, l'intera stretta di mano si verifica sulla porta 443. Questo può essere fatto in modo sicuro come risultato del processo Diffie-Helman, che consente di scambiare le chiavi pubbliche in l'aperto senza paura che il segreto della comunicazione risultante dalla comunicazione possa essere calcolato o indovinato da un aggressore. Le chiavi private detenute da ciascuna estremità della linea di comunicazione vengono utilizzate per calcolare un codice di crittografia nuovo e unico che è attualmente impossibile calcolare senza accedere alle chiavi private, che non sono mai condivise sulla rete.
È importante notare che SSL è obsoleto e non è usato frequentemente oggi; il processo a cui fai riferimento è in realtà basato sulla tecnologia TLS. Anche se ci riferiamo alle connessioni "SSL" e ai certificati "SSL", abbiamo abbandonato SSL per TLS. TLS può essere negoziato tramite la porta 80 o la porta 443. Indipendentemente dalla porta utilizzata, verrà utilizzata per l'intero handshake. A meno che il tuo server non sia configurato per negoziare TLS sulla porta 80, la maggior parte dei browser supporterà che la porta 443 debba essere utilizzata e proverà prima quella porta.
Oltre a fornire sicurezza per le connessioni HTTPS, TLS viene utilizzato anche in IMAP, SMTP, POP e altri protocolli di comunicazione comuni. È universalmente applicabile.
Inoltre, è importante notare che mentre oggi non abbiamo sufficiente potenza di elaborazione per violare una connessione TLS senza una quantità estremamente elevata di fortuna (hai migliori possibilità di vincere una lotteria a tua scelta), indipendentemente dal porto, è possibile che in un futuro remoto i nostri computer siano abbastanza veloci e potenti da permutare attraverso tutte le possibili possibilità segrete condivise a caso di indovinare la crittografia su questo sistema di crittografia a chiave pubblica-privata.
È circolata la voce che le agenzie governative stiano memorizzando dati in streaming nella speranza che un futuro computer sia in grado di decodificare le comunicazioni.