Esta es una pregunta suave. No sé mucho acerca de la criptografía o su historia, pero parece que un uso común para RSA es hacer un intercambio de claves encriptando una clave simétrica para enviar un mensaje más largo (por ejemplo, la descripción de iMessage aquí ). ¿No es esto exactamente para lo que sirve el intercambio de claves Diffie-Hellman, que es más antiguo (y para mí parece más simple)? Mirando Wikipedia, ambos también fueron patentados, por lo que esto no habría sido responsable de la elección.
Para ser claros, no pregunto si es teóricamente importante que la criptografía de clave pública sea posible. Me pregunto por qué se convirtió en un método estándar en la práctica para hacer el intercambio de claves. (Para un no criptógrafo, DH parece más fácil de implementar y tampoco está vinculado a los detalles del grupo utilizado).