DKIM चेकर selector._domainkey.yourdomain पर TXT रिकॉर्ड रिज़ॉल्व करता है और मिली पब्लिक की को वैलिडेट करता है। SPF या DMARC के विपरीत इसका कोई तय होस्टनेम नहीं होता, इसलिए DKIM चेकर सेलेक्टर माँगता है—गलत सेलेक्टर पर मौजूद सही DKIM रिकॉर्ड तक पहुँचा ही नहीं जा सकता।
यह मुफ्त DKIM रिकॉर्ड चेकर केवल स्ट्रिंग की मौजूदगी बताने के बजाय कुंजी को पार्स करता है। रिकॉर्ड का कटना आम विफलता है: DKIM पब्लिक की लंबी होती है और DNS पैनल लंबे TXT मानों को ऐसे बाँट सकते हैं कि रिकॉर्ड पैनल में सही दिखे, लेकिन वैलिडेशन में टूटा निकले। इसे केवल लाइव DKIM रिकॉर्ड चेकर देख सकता है।
यह केवल लुकअप नहीं, बल्कि DKIM रिकॉर्ड चेकर और वैलिडेटर है: कुंजी की लंबाई, कुंजी का प्रकार, v=DKIM1 टैग और t=y परीक्षण फ्लैग—सभी की रिपोर्ट मिलती है। हर प्रकाशन और प्रदाता द्वारा कुंजी रोटेशन के बाद DKIM चेकर चलाएँ।
यदि आपको सेलेक्टर नहीं पता, तो अपने भेजे हुए संदेश के DKIM-Signature हेडर में s= टैग पढ़ें। DKIM रिकॉर्ड चेकर को सबसे अधिक ये डिफ़ॉल्ट सेलेक्टर मिलते हैं।