Nö.
Ich will hier nicht MS verteidigen (denn sie haben sich den Sch*** selbst eingebrockt...) aber bei den Systemen wo es nicht funktioniert liegt es NICHT daran dass Microsoft zu langsam/spät/schlecht/etc. ist sondern meistens einfach daran, dass das BIOS des Boards in seiner vorhandenen Version ein remote-Flashen nicht unterstützt.
Microsoft kann Zertifikate und Updates verteiolen so viel sie wollen, wenn der User auf der anderen Seite ein BIOS benutzt das etliche Jahre alt ist und das einen Zertifikatsflash per Fernupdate technisch schlicht nicht kann hat MS keine Chance.
Dafür muss die verwendete Hardware oder BIOS nicht mal besonders alt sein: Mein Z890-Board von 2024 konnte das mit der installierten frühen BIOS-Version auch nicht, daher gabs bei der Gerätesicherheit Fehlermeldungen. Nach einem BIOS Update hat Windows sofort beim nächsten Boot die Zertifikate reingeflasht und das Thema war durch. Genau dasselbe beim Z790-Board meiner Frau von 2022. Nach nem BIOS-Update liefs sofort, vorher ging nix.