Belépéshez kellett, de végül általánosan is felmerült: Hogyan lehet egy pillanatnyilag HTTP-n keresztül nézett oldalról HTTPS-en felküldeni az adatot (postbackelni). Úgy döntöttem, hogy az inkriminált gomb PostbackUrl-jét fogom HTTPS sémájúra átírni:
protected void Page_Load(object sender, EventArgs e)
{
this.button.PostBackUrl = string.Format( "https://{0}{1}", Request.Url.Authority, Request.Url.PathAndQuery );
}
Kipróbáltam, működik.
Visszatérve az eredeti belépés problémára: Ha belépés után az átirányításnál az URL-t hasonló módon HTTP sémájúra alakítom, akkor csak a felhasználónév/jelszó páros utazik SSL-en, a többi kérés nem terheli ezzel a szervert.