Ubunutu認証キーをM/Bメーカーがセキュアブートのチップの中に書き込んでくれないと絵に描いた餅だけどねぇ〜
しかも、Ubuntuのやり方は認証済みブートローダーを起動、そのブートローダーは認証されていないOSでも平気でブートさせるというザル仕様で
これを認めるならセキュアブートを意味のない物にしかねない代物だから、ハードウェアメーカーやMSがすんなりと認めるとは思えないんだよねぇ〜