A resposta fácil é: as compilações diárias do Launchpad fazem tudo isso para você com bastante segurança.
Se você quiser fazer upload de fontes do Jenkins, sugiro criar uma chave apenas para esse trabalho no Jenkins. Ter uma senha nele não melhoraria muito a segurança, se o trabalho de Jenkins tivesse que saber a frase secreta, então seria melhor deixá-la desprotegida.
Se você realmente deseja assinar os arquivos .dsc
e .changes
manualmente, assine-os com gpg --clearsign
e renomeie os arquivos .asc
dos originais.