HTTPを使用して設定されたCookieをHTTPSを使用して読み取ることはできますか?
「セキュア」キーワードで設定されたCookieは、安全な手段(HTTPS)で接続する場合にのみブラウザによって送信されます。それとは別に、区別はありません-「セキュア」が存在しない場合、クッキーは安全でない接続を介して送信されます。
つまり、コンテンツを保護するcookieはsecureキーワードを使用し、ユーザーがHTTPS経由で接続する場合にのみサーバーからブラウザーに送信する必要があります。
参照: RFC 2109 4.2.2(4ページ)、4.3.1を参照
注: Strict Secure Cookies仕様を実装した後、FirefoxおよびChromeの安全でない(たとえばHTTP)オリジンに対して「安全な」Cookieを設定することはできなくなりました 。