Стороны согласуют версию протокола и cipher suite, сервер аутентифицируется сертификатом (клиент проверяет цепочку до доверенного CA, срок и совпадение SAN с доменом), затем через эфемерный Diffie-Hellman обе стороны независимо вычисляют общий секрет и выводят из него симметричные session keys. Асимметричная криптография используется только в handshake — она дорогая; весь трафик дальше шифруется симметрично. В TLS 1.3 всё укладывается в 1-RTT.