necetl sem to cele, jen hodne rychle prolitnul, nejvetsi cast je podrobne rozepsana "klasika", vyhodit z UEFI vychozi (=Mikrosofti) klice, vygenerovat vlastni a naimportovat, podepsat zavadec tim vlastnim klicem... to pouzivam ve spojeni se sicherboot kterej podepisuje "sam" i aktualizovane/instalovane jadra...
+ je tam naznakem zmineno TPM...