En détail
Le serveur émetteur signe des en-têtes choisis et le corps ; l'en-tête DKIM-Signature nomme le domaine (d=) et le sélecteur (s=) à rechercher. Une signature valide montre que le message est passé par un serveur autorisé par ce domaine et n'a pas été modifié en transit. C'est l'un des piliers du DMARC.