چرا برای وب سایت های مختلف توالی های نوع پیام TLS مختلف وجود دارد؟

مشاهده توالی های نوع پیام TLS از طریق wireshark توسط nevigating به دو وب سایت های مختلف، متوجه شد که دو توالی متفاوت هستند. هر دلیلی برای آن؟ این به دلیل پیاده سازی های مختلف TLS است

Case1:

ClientHello، ServerHello، گواهی، ServerKeyExchange، ServerHelloDone، ClientKeyExchange، ChangeCipherSpec، EncryptedHandshakeMessage، NewSessionTicket، ChangeCipherSpec، MultipleHandshakeMessage،
  ApplicationData * 4

Case2:

ClientHello، MultipleHandshakeMessage، ClientKeyExchange، ChangeCipherSpec، EncryptedHandshakeMessage، ChangeCipherSpect، EncryptedHandshakeMessage، ApplicationData * 3