Подзабыл уже, а как они им обмениваются?
на этапе hello пакетов клиент предлагает набор параметров эллиптических кривых и поддерживаемые алгоритмы с открытыми ключами DH, а сервер отвечает выбранным алгоритмом и своим открытым ключем. Дальше меняется режим шифрования и начинается обмен сообщениями зашифрованными вычисленным закрытом ключом DH. И уже в зашифрованном режиме происходит обмен сертификатами и прочей служебной информацией