Как было выяснено уже после сборки 0.4-alt3, ряд UEFI-прошивок при включенном SecureBoot отказывается обрабатывать двойную подпись; поскольку за три с половиной года обнаружилось ноль пользователей второй подписи (т.е. было получено ноль вопросов по тому, как отключить microsoft-овскую и добавить наш ключик в фирмварь), а проблемы есть -- считаю осмысленным убрать нашу подпись с этого блоба, а при возникновении необходимости проработать вопрос для конкретного случая (скорее всего, при этом гипотетический заказчик захочет класть свои ключики, а не наши). Наблюдалось как минимум на одном моноблоке ASUS и одном miditower'е HP, во всех известных случаях полечилось задействованием бинарника с одной подписью, см. http://ftp.altlinux.org/pub/people/mike/secureboot/ Статистика по другим дистрибутивам на примерно два года тому: - fedora, opensuse: две подписи - ubuntu: одна подпись
Ну дай попробовать с одной подписью.
(В ответ на комментарий №1) (В ответ на комментарий №0) > http://ftp.altlinux.org/pub/people/mike/secureboot/
shim-signed-0.4-alt4 -> sisyphus: * Sat Apr 01 2017 Michael Shigorin <mike@altlinux> 0.4-alt4 - removed ALT signature (closes: #33314)