example.com'un DS kaydı example.com'un içinde değil, .com bölgesinde durur. Anahtar etiketi, imza algoritması numarası, özet türü ve alt bölgenin anahtar imzalama anahtarının (DNSKEY) özetinden oluşur. Doğrulama yapan çözümleyici DS'i üst bölgeden, DNSKEY'i alt bölgeden alır ve alt bölgenin imzalarına güvenmeden önce ikisinin eşleştiğini denetler.
DS kaydı kayıt operatörünün bölgesinde bulunduğu için, tıpkı nameserver değişiklikleri gibi alan adını kaydettirdiğiniz firma üzerinden iletilir. Bazı DNS sağlayıcıları ve kayıt operatörleri bunu, üst bölgenin düzenli olarak yokladığı CDS ve CDNSKEY kayıtlarıyla otomatikleştirir.
Bölgenin artık kullanmadığı bir anahtarı gösteren DS kaydı, alan adını doğrulama yapan bütün çözümleyiciler için bozar. İmzalı bir bölgeyi yeni bir DNS sağlayıcısına taşırken güvenli sıra şudur: önce DS kaydını kaldırın (ya da düzgün bir anahtar devri yapın), TTL süresinin dolmasını bekleyin, nameserver'ları ondan sonra değiştirin.
Örnek
example.com. 86400 IN DS 12345 13 2 <sha-256 digest of the DNSKEY>