Я полагаю, что в настоящее время он относится к категории "кажется, что все в порядке, но зачем рисковать?"
Рекомендуется, чтобы каждая сторона генерировала два новых ключа из общего секретного ключа:
encryption-key := HMAC(shared-key, "Encryption Nonce")
hmac-key := HMAC(shared-key, "Authenticity Nonce")