SSL/TLS garantiza la confidencialidad de la clave de sesión mediante el uso de cifrado simétrico. Una vez que se ha establecido el canal seguro, el servidor y el cliente negocian y acuerdan una clave de sesión simétrica para cifrar la información que se va a intercambiar. Esta clave se genera de forma aleatoria y se transmite al destinatario cifrada con la clave pública del servidor.
De esta manera, solo el destinatario puede descifrar la clave de sesión y utilizarla para descifrar los datos encriptados. Además, la clave de sesión se utiliza solo durante la sesión y luego se descarta, por lo que es imposible acceder a la clave de sesión anterior o futura para descifrar la información.
Por lo tanto, SSL/TLS garantiza la confidencialidad de la clave de sesión mediante el cifrado asimétrico, la generación de claves aleatorias y el uso temporal de la clave de sesión para proteger los datos intercambiados entre el cliente y el servidor.