Никогда не отправляйте ничего через куки, которые требуют шифрования.
Независимо от ответа на поставленный здесь вопрос, содержимое ваших файлов cookie следует считать общедоступным и небезопасным.
Во-первых, весь набор файлов cookie для сайта отправляется (в обе стороны) с каждым веб-запросом. Таким образом, даже если вы успешно зашифровали их с помощью SSL в этом конкретном запросе, пользователю потребуется только сделать простой HTTP-запрос для изображения на вашем сайте, и он передаст их и вернет их в незашифрованном виде.
Во-вторых, это не случайно, что файлы cookie просочились между сайтами. Существует множество взломов межсайтовых сценариев, которые могут позволить сторонним пользователям получить файлы cookie вашего пользователя. Они не будут храниться в зашифрованном виде на компьютере пользователя, даже если они были отправлены через SSL.
Поэтому я еще раз повторю свое первоначальное утверждение: никогда не отправляйте через cookie-файлы что-либо, что вам необходимо для обеспечения безопасности.