Hallo wolfsmac,
vielen Dank für Deinen Beitrag und Deine Frage in der Apple Support Community.
Ja, grundsätzlich geht beides auch ohne Homebrew. Wichtig ist nur: Ganz ohne Fremdsoftware geht es damit trotzdem nicht — Du installierst die Werkzeuge dann nur nicht über einen Paketmanager, sondern direkt aus der jeweiligen Projektquelle. 😉
Für GnuPG würde ich zuerst die offizielle GnuPG-Downloadseite bzw. GPGTools prüfen. Apple verweist in einem eigenen Supportdokument ebenfalls auf GPG Suite von GPGTools und darauf, dass GnuPG als Freeware verfügbar ist.
Bei mkcert ist Homebrew ebenfalls nur ein bequemer Installationsweg, aber keine Pflicht. Das Projekt wird offiziell auf GitHub gepflegt. Dort solltest Du prüfen, ob es für Deine Architektur und macOS-Version ein passendes Release gibt oder ob Du es selbst bauen möchtest.
Gerade bei mkcert wäre ich bewusst vorsichtig: Das Tool richtet mit mkcert -install eine lokale Zertifizierungsstelle ein und trägt sie in den Trust Store ein. Das ist für lokale HTTPS-Entwicklung praktisch, sollte aber nur gemacht werden, wenn Du genau diesen Zweck brauchst.
Kurz gesagt: Ja, ohne Homebrew ist das zwar möglich. Der Sicherheitsgewinn entsteht aber nicht automatisch durch das Weglassen von Homebrew, sondern durch saubere Quellen, geprüfte Downloads und möglichst wenig dauerhaft installierte Werkzeuge.