GPGとは GNU Privacy Guard (GnuPG, GPG)とは、GPLに基づいた暗号化ソフトのことです。GPGで作成した鍵を使用し、暗号化・復号化をおこなうことができます。 gitやGitHubではGPGを使用した署名に対応しており、コミットやマージ、タグを作成する際に署名することができます。署名することによって、その内容が信頼できるものか判断することができます。 GitHubでは署名付きコミットにバッジが表示されるようです。 GPGのインストール 現在GPGには3つの系列が存在します。stableである2.0系を使うのが良さそうです。 "stable" (2.0): 現行安定版。一般の使用に適している。初版リリースは2006年11月13日[8]。 "modern" (2.1): 最新の開発系列であり、楕円曲線暗号など新機能を実装している。十分な安定性が確認されたら 2.0