Разработчики PyPI рассказали о планах отказаться от PGP-подписей для пакетов, так как они не решают проблему верификации пакетов. — Хабр.