セッション用のCookieのjsessionidで、これをセットするときにsecureにしろと言われました。
その場合httpだとセッションを取得することができず、strutsを使うと勝手にjsessionidを作り直すので、
前のjsessionidがなくなってしまい困っています。
この辺のセキュリティーって皆さんどのように対処してます。