докер это просто способ запуска готового "собраного" сервиса со всеми зависимостями, чтоб не ставить лишнее в систему или не сталкиваться с ситуацией когда нужную версию ПО невозможно установить.
что ставить внутрь докер-контейнера - ваше личное дело
это как мини виртуалка, если очень "грубо"
судя по всему Вам надо еще поработать с докер)
4. да ради бога, хоть 20шт
5. если и то и то запускается в контейнере... ?)
а у веб сервера есть права на папку с ssl сертификатами?