про подписку или где почитать про это?
По-идее, последовательность действий такая:
- Переключить secure boot в режим управления ключами (managed или типа того, как это сделать - зависит от прошивки). Проверку отключить.
- Сгенерировать свой сертификат и установить в MOK в прошивке (см. mokutil)
- Подписать своим сертификатом все сторонние модули (см. sbsigntool)
- Включить secure boot обратно (и радоваться сломанной загрузке)