DKIMは、電子メールに署名ヘッダーを付与し、これをメールに追加して暗号化によって保護します。 各DKIM署名には、メールサーバーが署名の真正性を確認するために必要なすべての情報が含まれており、DKIM鍵ペアによって暗号化されています。送信元のメールサーバーは「秘密鍵」と呼ばれる鍵を保有しており、受信側のメールサーバーやISPは、鍵ペアのもう一方である「公開鍵」を使用してこれを検証することができます。
これらの署名はメールに添付され、メールを最終的な宛先へと転送する各メールサーバーによって、転送の過程で検証されます。

