vmk was war bei TLS1.2 anders? daß man ohne die Verbindung aufzubrechen den entschlüsselten Inhalt ohne gröberen Aufwand bekommt?
Korrekt, man konnte ohne eine man-in-middle-attack / proxy / dpi bestimmte Teile im Klartext rauslesen. Das ist jetzt bei TLS1.3 anders. Unter anderem stören sich die Anbieter von dem ganzen Middleware-Zeugs an diesem Punkt.