Para excluir apenas uma chave específica do banco de dados, você pode usar primeiro o sinalizador --export
, da seguinte forma:
$ mokutil --export
Isso exportará todas as chaves do proprietário da máquina para o diretório atual:
$ ls -1 MOK*
MOK-0001.der
MOK-0002.der
...
Eles são numerados de acordo com a lista dada por
$ mokutil --list-enrolled
[key 1]
SHA1 Fingerprint:....
...
[key 2]
SHA1 Fingerprint:....
, que deve permitir que você exclua apenas uma chave específica, por exemplo, chave 1:
# mokutil --delete MOK-0001.der