SSL'de cookie tutmak istiyorsan requireSSL=true eklemen gerek web.config'e.
<httpCookies requireSSL="true" />
veya form authentication kullanıyorsan da
<system.web>
    <forms requireSSL="true">
    </forms>
</system.web>
Session kullanmak istiyorsan da global.asax'a şunu eklemen gerek.
void Session_Start(object sender, EventArgs e) 
{
    if (Request.IsSecureConnection) Response.Cookies["ASP.NET_SessionID"].Secure = true;
}