app-misc/ca-certificates: Make removal of untrusted certs optional.
authorLars Wendler <polynomial-c@gentoo.org>
Fri, 28 Oct 2016 09:28:33 +0000 (11:28 +0200)
committerLars Wendler <polynomial-c@gentoo.org>
Fri, 28 Oct 2016 09:28:48 +0000 (11:28 +0200)
Package-Manager: portage-2.3.2
Signed-off-by: Lars Wendler <polynomial-c@gentoo.org>
app-misc/ca-certificates/ca-certificates-20160104.3.27.1-r2.ebuild [moved from app-misc/ca-certificates/ca-certificates-20160104.3.27.1-r1.ebuild with 96% similarity]
app-misc/ca-certificates/metadata.xml

similarity index 96%
rename from app-misc/ca-certificates/ca-certificates-20160104.3.27.1-r1.ebuild
rename to app-misc/ca-certificates/ca-certificates-20160104.3.27.1-r2.ebuild
index 93d3a8f0095e74eb42b7bbcf4f53fcbd5eec7aef..c1d332aec3c944add20150734fa7e2a9f66f02ba 100644 (file)
@@ -58,7 +58,7 @@ fi
 LICENSE="MPL-1.1"
 SLOT="0"
 KEYWORDS="~alpha ~amd64 ~arm ~arm64 ~hppa ~ia64 ~m68k ~mips ~ppc ~ppc64 ~s390 ~sh ~sparc ~x86 ~ppc-aix ~amd64-fbsd ~sparc-fbsd ~x86-fbsd ~x64-freebsd ~x86-freebsd ~hppa-hpux ~ia64-hpux ~x86-interix ~amd64-linux ~arm-linux ~ia64-linux ~x86-linux ~ppc-macos ~x64-macos ~x86-macos ~m68k-mint ~sparc-solaris ~sparc64-solaris ~x64-solaris ~x86-solaris ~x86-winnt"
-IUSE=""
+IUSE="insecure_certs"
 ${PRECOMPILED} || IUSE+=" cacert"
 
 DEPEND=""
@@ -136,9 +136,11 @@ src_compile() {
                mv usr/share/doc/{ca-certificates,${PF}} || die
        fi
 
-       # Remove untrusted certs from StartCom and WoSign (bug #598072)
-       rm "${c}"/mozilla/StartCom* || die
-       rm "${c}"/mozilla/WoSign* || die
+       if ! use insecure_certs ; then
+               # Remove untrusted certs from StartCom and WoSign (bug #598072)
+               rm "${c}"/mozilla/StartCom* || die
+               rm "${c}"/mozilla/WoSign* || die
+       fi
 
        (
        echo "# Automatically generated by ${CATEGORY}/${PF}"
index f11c10f847924d83a49094b793cf1e49915d9cc8..f516f0769776eaeaf0535d3c2e983862c39f7905 100644 (file)
@@ -10,5 +10,8 @@
     Include root certs from CAcert (http://www.cacert.org/) and
     Software in the Public Interest (http://www.spi-inc.org/)
   </flag>
+  <flag name="insecure_certs">
+    Install certs which are known to *not* being trustworthy.
+  </flag>
 </use>
 </pkgmetadata>