每个子目录都需要自己的 ssl 证书吗?

Does each and every subdirectory require its own ssl certificate?

我们计划为我们的 Web 服务器提供 X.509 证书,该服务器是 运行 多个独立的 Web 应用程序。这些 Web 应用程序 运行 在同一个 Web 服务器上,但彼此不相关(由 www.maindomain.com/sub1/sub2 等访问)。如果我们有为主域颁发的证书,为了使用 TLS 保护每个 Web 应用程序,我们是否还需要为每个 Web 应用程序一个证书?

没有。子文件夹(不是提到的子域)都受主级别的证书保护。

如果您的应用程序部署为 "sub1.maindomain.com"、"sub2.maindomain.com" 等实际子域,这会变得很有趣。您需要通配符证书或主题备用名称 (SAN)。