La guida all'installazione di MacPorts dice:
Download the latest MacPorts-2.3.1-....pkg installer from the MacPorts download directory. [...]
Double-click the downloaded package installer to perform the default “easy” install.
Tra i passaggi 1 e 2, tuttavia, un utente potrebbe voler verificare l'integrità del pacchetto scaricato, utilizzando il file di firma PGP presente anche nella directory di download di Macports.
Se SIGNATURE_FILE è il nome del file della firma, ottengo il seguente risultato:
$ gpg --verify SIGNATURE_FILE
gpg: Signature made Thu 26 Jun 00:37:12 2014 BST using DSA key ID B4AAE6CD
gpg: Can't check signature: public key not found
Dove posso trovare la chiave pubblica? Google sembra non sapere .