>>66
将来的にその部分はマイクロソフトによって更新されます
その時に新しいレスキューメディアを作成したらbootx64.efiも変更になります
その時の回復環境をベースとして作成されるからです
その全てがRefrectに依存して作成するようにはなっていませんよw
なんだったら現状のbootx64.efiのファイル自体を署名だけじゃなくて調べたらいいと思いますよ
Check-UEFISecureBootVariables-main内のCheck EFI file info.cmdにbootx64.efiがあるパスを指定してやると
署名内容とBOOTMGRSECURITYVERSIONNUMBER: も調べられます
ブートローダー自体は署名内容がMicrosoft Windows Production PCA 2011だったとしても、脆弱性が排除された最新ファイルとしてその都度更新されていますよ
署名内容しか気にしていないので、ファイル自体のバイナリーについては一切触れていないのでその知識がないものと思っています