И как добавите? Майкрософт этим занимается. Тут придётся так или иначе использовать собственную реализацию, независящую от Майкрософт. То есть Репке придётся создать свой центр сертификации, выдавая ключи.
Автор сообщения в Telegram: Михаил Усоцкий
Спецификация uefi и большинство реализаций позволяют заливать свои ключи. Т.е. технически любой вендор может реализовать uefi и залить туда сразу ключи какие угодно, например те, которыми будут подписывать repkapi os.
Ну и опять же, это все касается secureboot, который вы как вендор можете вообще не реализовывать, а просто сделать uefi чтоб иметь механизм универсальной загрузки, без сборки uboot и dtb под каждую модель
Автор сообщения в Telegram: Sergey
Ссылка на сообщение в Telegram