gpg: Gnu Privacy Gard é uma ferramenta de criptografia que suporta PKI ( Infraestrutura de chave pública ). O PKI permite (entre outras coisas) assinar digitalmente, ou seja, ter confiança sobre a autenticidade de um artefato digital.
Os pacotes RPM suportam assinatura digital com gpg. Para isso, o pacote precisava ser assinado e você precisa importar (confiar) na chave da pessoa que assinou o pacote.
Parece que o empacotador não se incomodou em assinar o pacote. Isso faz com que o sistema não seja capaz de autenticá-lo e, teoricamente, pode conter códigos maliciosos. Não há como saber.