Gleich am Anfang steht, dass Mailcow alle Domains in einem Zertifikat (SAN) erwartet.
Der ACME Client kann aber separate Zertifikate erzeugen wenn ENABLE_SSL_SNI=y
Dann wird glaube ich für jedes Zertifikat unterhalb dem ssl Directory ein weiterer Folder für den Domain namen angelegt.
Das Problem ist, dass ist wohl nur mit eingeschaltetem LE ACME im Mailcow supportet. Ich meine aber gelesen zu haben dass es auch ohne geht. Da gibts glaube ich hier im Forum englische Threads dazu, oder auf github in der Issues List.