Boa noite, depois de pesquisar no google não encontrei a resposta para minha dúvida.
Ao instalar uma distribuição como o Ubuntu com inicialização segura ativada, o instalador cria uma chave MOK na NVRAM que pode ser vista com 'mokutil -l'.
Mais tarde, decido mudar a distribuição para o Fedora, o instalador irá inserir sua própria chave na NVRAM que posso ver com 'mokutil -l' mas a chave do Ubuntu não é visível no Fedora.
Isso significa que cada distribuição cria seu próprio banco de dados na NVRAM? É possível ver as chaves instaladas anteriormente de outras distribuições? Para limpar a NVRAM desses MOKs antigos de distribuições antigas?
Isto é por razões de segurança, mas também para economizar espaço. Como a quantidade de NVRAM é muito pequena, não há risco de ela ficar cheia se você instalar com frequência?
Restaurar as configurações de fábrica do Secure Boot no UEFI redefine as chaves PEK, KEK, DB e DBX, mas não parece remover as chaves MOK no meu caso.