А ещё ты можешь просто подписать загрузчик любого дистрибутива и вгрузить ключи в UEFI. По стандарту это должны уметь все UEFI на x86. Некоторые позволяют даже просто выбрать файлик на диске и сказать «вот этому доверяй!», а UEFI сам подсчитает все контрольные суммы и подпишет.