Witaj, poczytaj o Forms Authentication(Uwierzytelnienie Forms).Przypisujesz użytkowników do roli,role możesz zapisać także do bazy.Same połączenie z bazą zaszyfrować przez SHA1 w ustawieniach web.config.
Certyfikat SSL w tej formie uwierzytelnienia jest wymagany,gdyż bazuje na cookies,który wymaga bezpiecznego połączenia.