Hola:
MOK actua como algo parecido a cuando win realizaba muchos cambios en el hardware.
Cuando se hicieron las pruebas para uefi, la placa base de asus admitía un nº max de 5 cambios, para poner el contador a cero se volvía a reinstalar la bios.
El borrar las Db de las keys se pueden hacer desde los directorios que la guardan,o sea desde el pc,y si no tal como comenta @Saidano . (se puede operar desde la bios,añadir,borrar,etc,por l o menos de asus y posiblemente otras marcas )
Aunque ¿se podía hace desde la Placa Base? (Asus tenía la opción de cargar desde la bios, cualquiera de ellas, en placa de asus, fue donde las probé) .
Como suele suceder y por normativa, todo aquello que tiene licencia, no se puede incluir en el kernel, debe ser compilado a parte.
¿Me supongo que si box simula en uefi, las debe usar ? ; ahora bien, en Vbox viene una ya compilada por openSUSE con el kernel en uso, pero hay otra de Oracle, que hay que compilar a parte (aunque sea open, debe guardar licencia, si no se podría meter en el kernel)
Ahora bien La solución de @Saidano para cual es ?
Aunque la de Oracle lleve MOK, creo que lo hace lo mismo que los drivers de Nvidia, aunque también en Oracle, tenemos la opción de utilizar DKMS .
Pero en este caso no se si para UEFI,sería funcional , es decir DKMS actúa sobre la compatibilidad, ante un cambio de kernel, pero UEFI , suele hacerlo antes de cargar el kernel :
frank:~ # systemd-analyze
Startup finished in 7.766s (firmware) + 8.453s (loader) + 2.152s (kernel) + 5.208s (initrd) + 11.918s (userspace) = 35.498s
graphical.target reached after 11.911s in userspace
O sea el firmware, es el primero,seguido de grub, y después el kernel.
Por lo que me queda la duda, ya no solo valdría el DKMS , sin no se aplica la opción que han puesto en el post, o bien sería aplicar las 2 opciones (DKMS automático ) y cambiar keys manual ?
Otra duda, es cuando sale un MOK en n pc, si lo ignoro,la siguiente vez ya no sale ¿ me pregunto si ese MOK se usa para los S.O. Virtualizados, es decir lo que se virtualiza se hace en modo seguro ?
Y por último que Vbox es? (openSUSE ya compilado o la de Oracle) .
Saludos
Edito: Cuando comento que se puede hacer desde el pc, es que la bios tiene la utilidad , de pillarlas de otro lado, ya sea pc u ptrp archivo) .