בד"כ מועבר בהצפנה אסימטרית
הצפנה אסימטרית היא הצפנה שמבוצעת בעזרת שיטת הצפנה שבה המפתח המצפין זהה למפתח המפענח. בניגוד להצפנה אסימטרית שבה יש זוג מפתחות שכל מה שמוצפן בעזרת האחד ניתן לפיענוח רק בעזרת השני, ומה שמוצפן בעזרת השני ניתן לפיענוח רק בעזרת הראשון. בהצפנה אסימטרית הרבה פעמים לגורם המזוהה יש זוג מפתחות שאת הראשון הוא מפיץ לכל הגורמים (ושנקרא מפתח ציבורי) ואת השני הוא שומר בסוד. לא ניכנס לשאלה כיצד הגורמים שרוצים להתקשר בהתקשרות מאובטחת יודעים שיש להם את המפתח הציבורי הנכון של אותו גורם שאיתו הם רוצים להתקשר, אבל בהנחה שיש להם, הם יכולים להצפין בעזרת המפת הציבורי של אותו גורם אינפורמציה מסויימת ואז הם יודעים שרק אותו גורם יכול לפענח אותה (כי רק אותו גורם יודע את המפתח הפרטי שמפענח), באותה צורה מה שאותו גורם מעביר להם מוצפן בעזרת המפתח הפרטי שלו, אולי ניתן לפיענוח ע"י כל גורם שיש לו את המפתח הציבורי המתאים, אבל ניתן לוודא שאכן המקור של האינפורמציה הוא אותו גורם, כי אם האינפורמציה פוענחה ע"י שימוש במפתח ציבורי מסויים אז בהכרח המקור של אותה אינפרומציה זה מי שיודע את המפתח הפרטי המתאים. הבעיה אם הצפנה אסימטרית היא שההצפנה והפיענוח הם יחסית איטיים. לכן בד"כ מה שקורה, הוא שהגורם שרוצה ליזום קשר, מייצר באופן אקראי מפתח חד פעמי שנועד לשימוש רק באותה תקשורת. מפתח זה נועד להצפנה סימטרית. את המפתח הזה הוא מצפין בעזרת המפתח הציבורי של הגורם שאיתו הוא מעוניין להתקשר, ואז הוא מעביר את המפתח המוצפן לאותו גורם. המפתח הזה (שנועד לשימוש בהצפנה סימטרית) נקרא session key כי הוא משמש רק לאותו session. הצד שיוזם את ההתחברות יודע את המפתח הסימטרי כי הוא יזם אותו. הצד השני יודע כי הוא קיבל אותו מוצפן בהצפנה אסימטרית שבוצעה בעזרת המפתח הציבורי שלו, ולכן יכול לפענח את ה- session key בעזרת המפתח הפרטי שלו. אבל שום גורם אחר לא יכול לפענח את ה- session key כיוון שגם אם יירט את התקשורת, הוא צריך את המפתח הפרטי של הגורם שאליו נשלח ה- session key כדי לפענח את ה- session key. מאותו רגע שבו רק אותם שני צדדים יודעים את המפתח הסימטרי הנ"ל הם עוברים לשוחח ביניהם בעזרת הצפנה סימטרית שבה אותו מפתח משמש גם להצפנה וגם לפיענוח, בידיעה שרק הם יודעים את המפתח הזה. מקרים אחרים הם כאשר המפתח הסימטרי מועבר באמצעי אחר בין הגורמים השונים (למשל באופן ידני) אבל זה פחות נפוץ.