Questa è una domanda delicata. Non so molto sulla crittografia o sulla sua storia, ma sembra che un uso comune per RSA sia fare lo scambio di chiavi crittografando una chiave simmetrica per inviare un messaggio più lungo (ad esempio, la descrizione di iMessage qui ). Non è esattamente questo lo scambio di chiavi Diffie-Hellman, che è più vecchio (e per me sembra più semplice)? Guardando Wikipedia, erano entrambi entrambi brevettati, quindi questo non sarebbe stato responsabile della scelta.
Per essere chiari, non sto chiedendo se sia teoricamente importante che la crittografia a chiave pubblica sia possibile. Sto chiedendo perché è diventato in pratica un metodo standard per lo scambio di chiavi. (Per un non crittografo, DH sembra più facile da implementare e non è legato ai dettagli del gruppo utilizzato.)