>>138031Nein, Vorwärtsgeheimnis heißt erstmal nur, daß du mit dem asymmetrischen Schlüssel nicht (nachträglich) den symmetrischen Schlüssel berechnen kannst. Nicht mehr und nicht weniger.
Wenn ich eine kleine Datei über eine TLS-verschlüsselte Verbindung herunterlade, habe ich nur einen Sitzungsschlüssel. Ich wechsle den dann nie. (Bei sehr langlebigen Verbindungen mag das anders sein, da TLS auch Schlüsselrotation implementiert.) Trotzdem macht Vorwärtsgeheimnis Sinn. Auch wenn niemand anders jemals den selben Dateiserver kontaktiert und somit niemand jemals einen anderen Sitzungsschlüssel von demselben Server hat.
Natürlich macht es im Kontext eines Nachrichtenkuriers Sinn, den Schlüssel zu wechseln. Das ist aber ein eigenes Thema unabhängig von Vorwärtsgeheimnis. Und das gegenseitige Bedingen ist umgekehrt. Den Sitzungsschlüssel zu wechseln macht erst Sinn, wenn man Vorwärtsgeheimnis hat.