Un certificado DSA 1024 no será muy fácil de descifrar, ni siquiera tendrá un clúster de alto rendimiento disponible. Una excepción podría ser solo si se genera utilizando datos aleatorios débiles, por ejemplo debido a la falla aleatoria de Debian.
Si ha perdido el control sobre la clave privada y no tiene un certificado de revocación, no puede hacer nada al respecto. No se pueden eliminar los datos clave del servidor , y no puede modificar o revocar la clave sin tener la clave privada (o, como un caso especial, revocarla con un certificado de revocación).
Para designar que no se debe usar una clave, puede emitir una revocación para su clave anterior. Las aplicaciones cliente como GnuPG no lo considerarán y marcarán la clave antigua como revocada, pero la mayoría de ellas al menos emitirá una advertencia (para que otros usuarios tengan una pista de que algo es sospechoso).
En general, siempre genere un certificado de revocación inmediatamente después de crear una nueva clave y guárdelo en un lugar donde no lo perderá (es decir, impreso en una hoja de papel, tal vez dentro de un código QR).