Geht wahrscheinlich beides nicht...
...weil prinzipiell hackbar, wenn das Gerät ein Foto zu einer Zertifizierungsstelle/Blockchain schicken kann, kann man das selbst auch, mit einem gefälschten Bild...
Ich denke noch darauf herum. Es müsste direkt im Gerät verschlüsselt werden und zwar so, dass man den "private key" mit dem verschlüsselt wird, nicht auslesen kann oder irgendwie so.