Это не рекомендуется ...
... даже если зашифровано. Хранение этой информации на клиентском компьютере дает им возможность сравнивать файлы cookie в надежде расшифровать. Хуже того, они могут перехватить cookie от кого-то другого, а затем выдать себя за этого пользователя!
Рекомендуется, чтобы пользователь входил через безопасное соединение и отправлял cookie-файл сеанса в ответ. Файл cookie сеанса содержит идентификатор сеанса, который PHP автоматически сопоставит с файлом сеанса на сервере. Затем вы можете сохранить идентификатор пользователя в сеансе. Через короткое время сеанс должен прекратиться.
Сеансы автоматически управляются PHP, и вы должны воспользоваться этим.
Вот учебник о том, как использовать сеансы PHP.