Обычно я не управляю идентификаторами сеансов вручную. Я видел что-то в этом духе, рекомендованное для того, чтобы что-то смешивать немного раньше, я никогда не использовал себя, поэтому не могу засвидетельствовать, что это лучше или хуже, чем по умолчанию (обратите внимание, это для использования с автогеном, а не с ручным управлением).
//md5 "emulation" using sha1
ini_set('session.hash_function', 1);
ini_set('session.hash_bits_per_character', 5);