TLS 1.3で廃止された、脆弱性が指摘されている鍵交換アルゴリズムはどれか。

RSAによる鍵交換は前方秘匿性が確保されないため、TLS 1.3では廃止された。