Ini pertanyaan lembut. Saya tidak tahu banyak tentang kriptografi atau sejarahnya, tetapi sepertinya RSA biasa digunakan untuk melakukan pertukaran kunci dengan mengenkripsi kunci simetris untuk mengirim pesan yang lebih panjang (misalnya, deskripsi iMessage di sini ). Bukankah ini hal yang tepat untuk pertukaran kunci Diffie-Hellman, yang lebih tua (dan bagi saya tampaknya lebih sederhana) untuk? Melihat di Wikipedia, keduanya juga dipatenkan, jadi ini tidak akan bertanggung jawab atas pilihan.
Agar lebih jelas, saya tidak bertanya apakah secara teoritis penting bahwa kriptografi kunci publik dimungkinkan. Saya bertanya mengapa ini menjadi metode standar dalam praktik untuk melakukan pertukaran kunci. (Untuk non-kriptografi, DH terlihat lebih mudah diterapkan, dan juga tidak terikat dengan detail grup yang digunakan.)