Diffie-Hellman DH
Algoritm för att etablera en delad hemlighet över en osäker kanal — utan att skicka hemligheten.
Klassisk match-trick: båda räknar fram samma värde utan att avslöja sina hälftbidrag. ECDH (elliptic curve) är modern variant. Bas för forward secrecy i TLS — varje session får ny nyckel, läcka idag avslöjar inte gamla.