В M2Crypto есть оболочка Python, называемая pki , которая делает создание CSR и таких простых.Вы должны быть в состоянии использовать Django для этого, я не вижу причин, по которым вам понадобится Twisted.
Вы могли бы также отправить CSR с POST, да, там нет ничего конфиденциального - в этом суть.
Пакет pki, с которым я связался, содержит довольно подробные строки документации, которые должны помочь вам.
Я не думаю, что вы сможете установить «доверенное соединение» без любого вмешательство человека.Доверие - это человеческое понятие, и поэтому вам нужно будет утвердить хотя бы первый запрос на подключение, и, надеюсь, вы проверите, действительно ли тот, кто пытается подключиться, действительно авторизован.этот контекст означает, что нужно позвонить человеку и спросить его, кто он и почему он пытается подключиться к вашему сервису, и попросить его подтвердить отпечаток пальца закрытого ключа, используемого для CSR.