J'utilise Ventoy, mais le gros problème, c'est que Ventoy utilise son propre binaire UEFI pour gérer son menu multi-ISO dynamique. Ce binaire n'est pas signé directement par la clé officielle Microsoft. Si le secure boot est activé, le PC ne démarre pas sur la clé USB Ventoy, sans un process complexe pour rajouter la clé dans l'UEFI.
C'est tout sauf simple : il faut inscrire la clé de sécurité Ventoy dans le gestionnaire UEFI (MOKManager) lors du tout premier démarrage. Cette opération n'est à faire qu'une seule fois par PC.
J'ai donc abandonné l'idée (j'étais parti dessus au début).
Maintenant, si tu as une solution Ventoy qui démarre avec les clés secure boot pré-installée par les fabricants de PC, je suis preneur.
Avec une clé USB qui ne contient qu'Ubuntu, on a shim, le petit chargeur de démarrage intermédiaire signé directement par Microsoft avec leur clé officielle UEFI (Microsoft Corporation UEFI CA) qui permet de démarrer avec le secure boot activé.