Digitální podpis musí vždy podporovat obě strany: odesílatel i příjemce. Odesílatelem je v tomto případě správce domény a příjemcem DNS resolver. Ten může být v místní síti, někde mimo (třeba v síti Google) nebo přímo na localhostu třeba v notebooku. Pokud používáte DNSSEC resolver, který podpisy neověřuje, není to chyba odesílatele, který s tím nic nenadělá.