Is this key stored in my
pubring.gpg
file?
Sim, exatamente. Para o GnuPG 2.1 e mais recente, também pode ser o arquivo pubring.kbx
, que tem um formato mais novo que é melhor para um grande número de chaves.
I only have one OpenPGP key for myself, so how can I find out where this key come from?
Os clientes de e-mail geralmente buscam chaves "on the go" quando você recebe e-mails assinados, para que eles possam verificar a assinatura. Você poderia facilmente ter buscado a chave sem ser notado, mesmo de um post da lista de discussão ou incidentes semelhantes.
Isso não é nada para se preocupar. Ter uma chave armazenada em seu anel de chaves público não a torna confiável e válida automaticamente.