Core: baixe o instalador e rode na máquina do core. Terminais (Pi): gere a máquina → grave o Pi OS Lite 64-bit sem personalizar → copie user-data e meta-data (botão "dados do cartão") para a partição bootfs → ligue a Pi no cabo. O core acha hostname.local, entra por SSH, instala tudo, emite o certificado e troca a chave de instalação pela de gestão (só a nuvem tem a privada). Nada digitado à mão, nenhuma senha.