Denke vor allem auch an die meist unterschiedlichen Lebensdauerzyklen
zwischen kleinen Embedded-Systemen und Verschlüsselungstechnik.
Embedded-Systeme haben oft eine Lebensdauer von 5+ Jahren. In vielen
Fällen gibt es in der Zeit am Anfang vielleicht noch ein paar
Bugfix-Updates aber das war es dann. Firmware-Updates im Monatstakt sind
ungewöhnlich und oft werden Firmware-Updates erst eingespielt wenn es
konkrete Probleme gibt und nicht als normaler Prozess.
Bei SSL musst Du damit rechnen alle paar Monate ein Sicherheitsupdate
und neue CA-Root-Zertifikate einzuspielen.
Plane also von Anfang an ein System ein, mit dem Du möglichst
automatisch Firmwareupdates auf die ausgelieferten Geräte bekommst. Also
nix mit "Kunde schließt einen PC per USB an, drückt den
Bootloader-Knopf,...".
Du brauchst außerdem eine Echtzeituhr um die Lebendauer der Zertifikate
prüfen zu können. Zusätzlich solltest Du einen Hardware-Zufallsgenerator
an Bord haben.
Ich schlage da also eher etwas wie den STM32F417 vor. Dort hast Du dann
auch 192 KB RAM, das ist für einen IP-Stack und SSL-Bibliothek
angemessener. Dank Hardware-AES ist die Verschlüsselung bei dem auch
fix.