Uma pessoa com acesso administrativo (ou muitas vezes até físico) a um servidor poderá extrair a chave privada. Seja por meio de exportação, sniffing de memória ou outros truques desse tipo.
Seus administradores têm acesso às chaves privadas de seus servidores da web. Aceite isso como fato e trabalhe em torno disso. Se os seus administradores de sistemas não forem confiáveis, talvez você precise de administradores de sistema melhores ou pelo menos menos sysadmins com acesso aos servidores da web. Se é uma questão de paranoia de segurança de gerenciamento, então pode haver uma questão mais profunda em relação à sua capacidade de confiar em um administrador de sistema.
Isso não quer dizer que você deve permitir que todos tenham acesso à chave privada. Sempre deve haver necessidade de acesso antes que o acesso seja concedido. Com isso em mente, você vai tomar medidas extremas para se certificar de que um administrador de sistema com controle total de um site não pode exportar a chave privada, mas ainda pode manipular o próprio site em qualquer número de maneiras quase impossíveis de serem rastreadas? Estamos de volta a confiar aqui, e acho que esse é o núcleo do problema que precisa ser tratado.