É certamente tecnicamente possível, no entanto, na prática, esta será uma grande PITA para seus clientes, que precisarão manter os armazenamentos de certificados
-
a maioria das pequenas empresas não tem as habilidades para integrar seu certificado de CA em seus armazenamentos de certificados
-
aqueles que têm as habilidades podem não ficar felizes em aceitá-lo como uma autoridade de certificação, pois isso permite que você crie certificados 'perdidos' para outras entidades (embora eu sugira que alguém considere isso como um argumento para ter uma olhada no que o CA Certs está atualmente instalado em seus sistemas).
O modelo de confiança PGP / GPG é muito mais apropriado para este tipo de relacionamento - e há muitas ferramentas / plugins disponíveis, muitos com suporte comercial e vários gratuitos.