C'est une question douce. Je ne connais pas grand-chose à la cryptographie ou à son histoire, mais il semble que RSA utilise couramment l'échange de clés en chiffrant une clé symétrique pour envoyer un message plus long (par exemple, la description d'iMessage ici ). N'est-ce pas exactement la raison pour laquelle l'échange de clés Diffie-Hellman, qui est plus ancien (et me semble plus simple), est destiné? En regardant Wikipedia, ils étaient également tous les deux brevetés, donc cela n'aurait pas été responsable du choix.
Pour être clair, je ne demande pas s'il est théoriquement important que la cryptographie à clé publique soit possible. Je demande pourquoi c'est devenu une méthode standard dans la pratique pour l'échange de clés. (Pour un non-cryptographe, DH semble plus facile à implémenter et n'est pas non plus lié aux détails du groupe utilisé.)