Das du das Problem nicht hast ist mir klar

.
Ich verstehe es aber trotzdem noch nicht.
Wenn man zum Beispiel RSA nimmt.
Am Amfang wird eine Primzahl generiert und mit dem öffentlichen Teil des Schlüssels des Server verschlüsselt. Diese Primzahl ist dann die Grundlage der Verschlüsselung für diese Verbindung. Bei keinem kommt jemand an den Schlüssel.
(Natürlich mal ein
nicht kompromittierter Host etc. vorausgesetzt.)
Oder gehst du jetzt von einer Verschlüsselung aus die mittels Passwort funktioniert, welches beide Seiten kennen müssen?