Tak to zkusím ještě jednou. Obrázek ukazuje situaci ("0-RTT"), kdy už někdy předtím (ne příliš dlouho) mezi klientem a serverem proběhla DH výměna a oba si ještě pamatují dohodnutý kontext. Takže není potřeba nový handshake a je možné rovnou použít ten původní (útočník to ale provést nemůže, protože nemá potřebné informace).
Pokud je to první spojení nebo už od předchozího uběhla příliš dlouhá doba, takže si aspoň jedna ze stran původní kontext nepamatuje, je potřeba provést handshake. I v tom případě ale ušetříme čas, protože stačí jeden handshake místo dvou (TCP a TLS).