Ugyanis ehhez kétfázisú mikrokód update kell:
Hű, tényleg! A kommentem írásakor először leírtam én is, hogy "két menetben", de aztán kiesett a fejemből, hogy a mikrokód frissítése nem állandó, és így oda tévedtem, hogy egy frissítéssel "leváltható". Hát nem az.
Az UEFI-be csomagolt mikrokód image-et a régi módszerrel kell aláírni, mert máshogy nem töltődne be.
Egyetértek! (... sajnos a következményével is, amit lejjebb írsz.)