CORRECCIÓN: Vote por la respuesta de Peter Štibraný, ¡es más correcta y completa!
Un "JSESSIONID" es la identificación única de la sesión http - vea el javadoc aquí . Allí encontrarás la siguiente oración
La información de la sesión se limita solo a la aplicación web actual (ServletContext), por lo que la información almacenada en un contexto no será visible directamente en otro.
Entonces, cuando accedes por primera vez a un sitio, se crea una nueva sesión y se vincula al SevletContext. Si implementa varias aplicaciones, la sesión no se comparte.
También puede invalidar la sesión actual y, por lo tanto, crear una nueva. Por ejemplo, al cambiar de http a https (después de iniciar sesión), es una muy buena idea crear una nueva sesión.
Espero que esto responda a su pregunta.