http://nullnyan.i2p/b/13307
Да и вряд ли получится получить ключи "в обход": тогда какой смысл в этом Secure Boot, если можно будет таким образом свои ключи добавить (и, соответственно, загрузится с системы, которую не добрял владелец машины)? Нашёл вот такую вот команду ещё: $ efi-readvar
Variable PK has no entries
Variable KEK has no entries
Variable db has no entries
Variable dbx, length 76 dbx: List 0 , type SHA256 Signature 0 , size 48 , owner 00000000 -0000-0000-0000-000000000000...