Все становится быстро, если вы говорите о проверенном коде в корпоративной среде. Мы обнаружили, что наилучший подход заключается в том, чтобы web.Release.config содержал следующее:
<system.web>
<compilation xdt:Transform="RemoveAttributes(debug)" />
<authentication>
<forms xdt:Transform="Replace" timeout="20" requireSSL="true" />
</authentication>
</system.web>
Таким образом, разработчики не будут затронуты (работают в Debug), и только те серверы, которые получают сборки Release, требуют, чтобы куки были SSL.