「Forward Secrecy (前方秘匿性)」を持つ暗号通信において、セッション鍵の生成に「サーバーの秘密鍵」はどのように関与するか。

PFSでは、鍵交換(DH法など)で一時的な鍵を生成し、サーバーの秘密鍵はその交換パラメータへの署名(正当性証明)にのみ使われるため、秘密鍵が漏れても過去の通信は解読できない。