podle mě se to týká klíčů pro EUFI kvůli nedávným CVE na grubu2, viz zápisek na wiki https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/GRUB2SecureBootBypass2021, doufal jsem, že by ještě 18 LTS aktualizovat mohli.
ne, opravdu byl násilně ukončen život řady certifikátů kolem EUFI právě kvůli několika CVE (viz BootHole chyba). Revokace těhle věci se děje na dvou místech, existuje společná databáze, kterou přebírají vendoři a poté každý vendor si dělá svoji, do počítače se dostane při aktualizaci EUFI. Popsaný postup je třeba tady https://github.com/rhboot/shim/blob/main/SBAT.md