L'avertissement pour le téléchargement ne laisse aucune équivoque:
1- il mentionne les sha1sum:
If you plan to burn CDs, to download the CD images:
For x86-compatible (32-bit):
FC4-i386-disc1.iso (sha1sum: 3fb2924c8fb8098dbc8260f69824e9c437d28c68)
FC4-i386-disc2.iso (sha1sum: 31fdc2d7a1f1709aa02c9ea5854015645bd69504)
FC4-i386-disc3.iso (sha1sum: 032455cdf457179916be3a739ca16add75b768b7)
FC4-i386-disc4.iso (sha1sum: f560f26a32820143e8286afb188f7c36d905a735)
Et il précise:
"After downloading the ISO images, check the SHA1 checksums for the ISO images to ensure that your download was successful. Do this by running the sha1sum program from a shell prompt against your ISO images and comparing the values returned against the ones published by Red Hat. The file from Red Hat containing the official sha1sum values is called SHA1SUM and is located in the same directory as the ISO images on the FTP site.
The following illustrates the correct syntax for the sha1sum command:
sha1sum <isofilename>
[/i]
Traduction: A l'issue du téléchargement des images ISO, vérifiez la somme SHA1 pour les ISO pour vous assurer que le téléchargement s'est bien déroulé. Réalisez la vérification en utilisant un utilitaire sha1sum depuis une console, en confrontant la valeur retournée par l'application de l'utilitaire à une image ISO et la valeur mentionnée par Red Hat. Le fichier Red Hat comprenant les valeurs sha1sum de référence est nommé SHA&SUM et est stocké dans le même répertoire que les images ISO, sur le site FTP.
Une illustration de la commande:
sha1sum <nom de l'image ISO>
La release note FC4 , au §6.2. Anaconda Notes, rappelle par ailleurs que
sha1sum a été utilisé pour la signature des images ISO.
Enfin, le
post #4 donne un lien pour obtenir les utilitaires permettant de vérifier la signature pour Linux ou Windows.