У меня ничего такого нет. Секьюр бут просто проверяет подпись загружаемой записи, если подписи нет - говорит биба и не загружает. Мок, вроде бы, для подписи этой записи и нужен.
вот! в чем трабла была вчера ventoy не работал. Нашел решение, что нужно еще при установке выбрать параметр -s(для секьюра) и -g (gpt) . И при пераой загрузке должно появится окно, которое в мок отправляло и там ключи подписывать для ventoy. Но мне прросто писало boot fail. Наверно решением было самим как то запустить мок(возможно?) и ключи подписать