BG95M3如何对安全存放证书?

我使用的是BG95M3产品,我需要采用CoAP DTLS协议,我的MCU采用AT指令跟BG95通信。整个过程需要使用证书。
目前证书只能保存到普通文件中,或者放到Security目录下,但这两种方式都不安全,证书都可以被读出来。有没有可能将证书放到trust zone中,然后同时CoAP DTLS的协议可以从该安全分区读取证书?
我查了有独立安全硬件的BG95xA-GL的AT指令,也没有看到相关的功能? 因为我们的产品需要过欧盟的安全认证,有没有解决办法?谢谢!

AT+QFUPL=“UFS:0_server.psk”,34 //Upload the PSK file for DTLS session to UFS.
CONNECT
864508030012428&313233343446473839 //Input the content of the PSK file.
+QFUPL: 34,2802