Los pasos para configurar la firma de commits en git con gpg están descritos en el siguiente tutorial: ¿Cómo y por qué firmar tus commits?
La única actualización en ese tutorial es que al añadir la clave gpg pública en tu cuenta de github, hay que añadir "New GPG Key" en lugar de "New SSH Key".
Si has configurado la firma global según el tutorial anterior, en Eclipse los commits se firmarán también siempre de forma predeterminada. Para comprobarlo, verás que en la vista Git Staging el icono del "candado" de firma GPG aparecerá marcado.
Pero si en Eclipse te da error, es porque la configuración predeterminada falla, así que hay que cambiar la configuración de GPG Executable en las Preferencias de Eclipse:
Tras ello verifica a hacer un commit firmado en Eclipse, haz push a GitHub y comprueba que el commit aparece con la etiqueta "Verified".