Eh, z "mají z výroby vlastní certifikát" to vyplývá, pokud tam ten privátní klíč nedodá uživatel, tak je zapotřebí k tomu přistupovat jako zařízení, které je už z výroby kompromitované.
Nehledě na to, že přesně tyhle zařízení budou (pravděpodobně) trpět nedostatkem entropie při startu. To už je skoro lepší ten certifikát vypálený...