Це м'яке питання. Я не знаю багато про криптографію або її історію, але здається, що для RSA загальним використанням є обмін ключами, шифруючи симетричний ключ для надсилання більш тривалого повідомлення (наприклад, опис iMessage тут ). Хіба це не те, для чого потрібен обмін ключами Діффі-Гелмана, який є старшим (і мені здається, простішим)? Дивлячись на Вікіпедію, вони також були запатентовані, тому це не було б відповідальним за вибір.
Щоб було зрозуміло, я не запитую, чи теоретично важливо, щоб криптографія відкритого ключа була можливою. Я запитую, чому це стало стандартним методом на практиці для здійснення обміну ключами. (Некриптографу DH виглядає простіше у виконанні, а також не пов'язаний з деталями використовуваної групи.)