A sua ideia é interessante à primeira vista, mas não é realmente relevante. Sua proposta apenas envia o problema de segurança para outro lugar.
Seu processo Apache2 terá que se comunicar com o "cache de chave privada" graças ao IPC ou API e este canal também deve ser protegido, ou então um invasor pode consultar o certificado facilmente.
Portanto, se você não tiver certeza de que a segurança do seu sistema de arquivos permitirá o certificado do servidor sem passphrase, esse mecanismo de cache não será mais seguro.
A propósito, existem apenas alguns motivos para reiniciar totalmente o Apache2 - como alterações na configuração SSL.
Você deve preferir o comando apachectl graceful
que não requer que o certificado seja recarregado e, portanto, você não será solicitado a inserir a senha novamente.
Outra ideia: se a segurança do seu servidor for bem monitorada graças ao IDS e ao verificador de integridade de arquivos e gerar um alerta caso seu sistema e seu certificado SSL tenham sido comprometidos, você poderá assumir o risco, contar com listas de revogação e deixe seu certificado sem proteção de frase secreta para facilitar sua vida.