http://nullnyan.i2p/b/13307
This is due to the fact that some device (e.g GPU) firmware (OpROMs), that get executed during boot, are signed using Microsoft 3rd Party UEFI CA certificate. Единственное, что я смог найти, это следующее: https://github.com/Foxboron/sbctl/wiki/FAQ#option-rom . Предлагается ввести команду: # tpm2_eventlog /sys/kernel/security/tpm0/binary_bios_measurements | grep "BOOT_SERVICES_DRIVER" Далее я предполагаю, что если на выходе пусто, то удалить ключи можно.