pouzivam uz par let prostrednictvim Sicherboot a je "vyzralejsi" nez Grub2 ;-)
muze startovat z LUKS2+argon2id protoze tim ze je "jadro+initrd" v EFI, tak rootfs v LUKS zpristupnuje az jadro...
akorat vhodne (v ramci bezpecnosti nutne) to podepisovat vlastnima klicema, coz nevim zda Fedora pri FDE bude resit, ale rucne to snad pujde (rucne to resim v *buntu)
Fedora to bude riesit cez Unified Kernel Image (UKI): https://fedoraproject.org/wiki/Changes/Unified_Kernel_Support_Phase_1 -- jadro, initrd, cmdline, v jednej binarke, by default podpisane klucom Fedory. Rucne by to malo ist tiez.
Myslím, že by to neměl být problém udělat ručně, ale co jsem si četl, je většinou dodatečně nutné upravit některé pre/post install skripty pro konfiguraci jádra (zkoumáno pro arch a debian) a ani tak to není 100% podporovaná konfigurace. A asi je tohle řešení použitelné jen pro "jeden linux", nějaký dualboot, ať už s windows, bsd nebo jinou distribucí bych se bál použít. Na druhou stranu, dnes v dobách celkem slušné virtualizace, kolik lidí používá skutečný dualboot?
Btw. Zrovna nedávno jsem zkoumal, jestli se má efiboot mountovat na /efi nebo /boot/efi a už nevím kde jsem našel, že to má být /efi a /boot/efi symlink na zmíněné, ale ve všech nárovodech k systemd jsem teď našel /boot/efi, takže jsem teď mírně zmaten.
Prováděl jsem instalaci CentOS 8 Streamu na systemd-boot. Při instalování skupiny základního systému jsem prostě vyloučil grub a nainstaloval systemd boot a prostě to samo od sebe fungovalo. Fedora už nyní používá systemd-boot standard pro položky zavádění, tak by to nemusel být problém.