OSS探訪GitHubでログイン

OpenPGP・S/MIMEの暗号化・署名・key managementを提供するGNU cryptography toolchain

スコアの見方

OSS規模スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした現在の規模指標(上限なし)です。発掘スコアは現在のOSS規模スコアから発掘時点のOSS規模スコアを引いた値、更新ペースは直近30日Commit数、成長モメンタムは直近の観測期間におけるOSS規模スコア差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
988
主要言語
C
ライセンス
GPL-3.0-or-later
リポジトリ最終更新
2026/10/01
ページ内ナビ

概要

GnuPGはOpenPGPを中心に、dataの暗号化・署名、public/private key管理、S/MIME、gpg-agent、smartcard等を提供するsecurity toolchainです。2.5系はstable branchで、2.5.24は2026年9月23日に公開されたbug-fix中心のreleaseです。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

主な特徴

OpenPGPで暗号化・復号・署名・署名検証を行う

gpg CLIを中心にfile/messageのpublic-key encryptionとdigital signatureを扱い、applicationやautomationへ組み込めます。

出典:[1][3]

key management・agent・smartcard・directory accessを統合する

public/private key管理、gpg-agent、smartcard、public-key directory access等を複数componentで提供します。

出典:[1]

OpenPGPに加えてS/MIMEとSSH agent用途にも対応する

GnuPG 2系はOpenPGPだけでなくS/MIMEとSecure Shell agent機能も含み、general-purpose crypto engineとして利用できます。

出典:[1][3]

向いている用途

software release署名・secure mail・artifact verification・key managementに向く

CLIを中心に署名workflowやartifact integrity確認を自動化したい場合や、OpenPGP/S/MIME keyをsystem-wideに管理したい場合に適します。

出典:[1]

導入前の確認

GitHub repositoryはread-only mirrorでありcontribution先ではない

GitHub descriptionはmaintainerがこのmirrorを追跡していないと明記しています。bug reportやpatchはGnuPG公式tracker/mailing list側の手順を使います。

出典:[1]

2.4系はEOL済みで2.5.24等のstable系へ更新する

公式download情報では2.4系列は2026-06-30にEOLとなり、2.5系がstableです。2.5.24 source tarballには署名fileも提供されるため、導入時はofficial signature verificationを行います。

出典:[3][4]

参考にした公式資料

  1. [1]GnuPG 2.5.24 source README(2026-10-04)
  2. [2]GnuPG 2.5.24 configure metadata(2026-10-04)
  3. [3]GnuPG 2.5.24 release announcement(2026-10-04)
  4. [4]GnuPG official download directory(2026-10-04)
  5. [5]GnuPG GPLv3 license(2026-10-04)
編集部からの補足

GitHubはmaintainer非追跡のmirrorです。contributionは公式tracker/mailing listへ行い、download時は公式配布物のsignatureを検証してください。2.4系はEOL済みです。

3ステップで試す

  1. 1

    GnuPG 2.5.24の公式sourceとsignatureを取得する

    GitHub mirrorではなく公式distributionを取得します。build前にはGnuPG公式のrelease signing keyでsignatureを検証してください。

    curl -LO https://gnupg.org/ftp/gcrypt/gnupg/gnupg-2.5.24.tar.bz2 && curl -LO https://gnupg.org/ftp/gcrypt/gnupg/gnupg-2.5.24.tar.bz2.sig
  2. 2

    sourceを展開してversionを確認する

    signature fileが存在することと、展開sourceが2.5.24であることを確認します。

    test -s gnupg-2.5.24.tar.bz2.sig && tar -xjf gnupg-2.5.24.tar.bz2 && cat gnupg-2.5.24/VERSION
  3. 3

    buildせずconfigure optionsを確認する

    依存libraryのbuildやsystem installは行わず、release tarballに含まれるconfigure entry pointだけを確認します。

    cd gnupg-2.5.24 && ./configure --help | head -n 40
公式READMEで確認

成長

成長の推移 · 直近30日

988 Stars

推移データを蓄積中です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • openpgp
Stars
988
Forks
218
Watchers
988
Open Issues
1
所有者種別
Organization
主要言語
C
ライセンス
GPL-3.0-or-later
リポジトリ最終更新
2026/10/01

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。

このページを読んで、次に何をすればよいか分かりましたか?