Следующий код PHP воспроизводит эту проблему. В IE9 печатаемый идентификатор сеанса отличается между HTTP и HTTPS. В Chrome 16 и Firefox 8 идентификатор сессии одинаков для HTTP и HTTPS.
Это точно такая же веб-страница. Разница только в протоколе.
1 <?
2 session_start();
3
4 $sid = session_id();
5
6 print session_name() . ": " .$sid;
7
8 ?>
Файл cookie не является безопасным. IE9, похоже, управляет совершенно другим пулом cookie для HTTPS, чем для HTTP.