Unikátní informace zvenčí bral během konfigurování ubootu, to je optimální čas pro nahrávání klíčů a certifikátů zvenku. Entropii na tohle nepotřebuješ. Klíč vygeneruješ na vhodným hardware a flashneš.
V praxi má stejně FLASH několik sekcí - firmware, data, bootloader a factory data. A kontrola se dělá nezávisle, ověření factory dat proti databázi tak nijak neovlivní podobu aplikace...