Podle toho co je uvedeno ve specifikaci nebudou přístroje podepisovat jedním pevně daným klíčem.
Přijde mi, že to má fungovat podobně jako klientské a serverové certifikáty co běžně používáme. Důvěryhodná autorita vám vydá identitu, tu si nahrajete do fotoaparátu (důvěryhodné zařízení) který bude obrázky podepisovat - tedy pravděpodobně systém s nějakou obdobou SecureBoot či TPM chlívku. Podpis bude pravděpodobně obohacen o podepsanou identitu zařízení, nebo identita zařízení může být součásti vydávaného individuálního certifikátu (tak dalece jsem specifikaci nečetl). Není ani problém aby každé zařízení mělo vlastní klíč, podobně jako Google řeší na androidu přehrávání obsahu chráněného pomocí Widevine.