Si se ejecuta en linux, certmonger hace exactamente eso: realiza un seguimiento de los certificados, y si tiene las bibliotecas configuradas para ello, le avisa cuando están a punto de expirar y si las librerías están disponibles y configuradas para esto, también actúa automáticamente (como enviar un certificado para la renovación, recibir el nuevo, instalarlo donde sea necesario e incluso actualizar los demonios).
Por supuesto, todo esto depende de tener los complementos correctos para tales acciones, o escribir el tuyo en Python si aún no existen. Desde mi experiencia, por ejemplo, se integra muy bien con la solución IPA (RedHat's IdM) de Fedora, parte de la cual es una CA.