Um sowohl die Integrität der Nachricht als auch die Echtheit des Absenders zu bestätigen, können E-Mails digital signiert werden. Dabei wird der Inhalt der E-Mail mit einem sogenannten Zertifikat kryptographisch verschlüsselt und dem E-Mail angehängt. So kann jedes E-Mail Programm mit dem öffentlichen Zertifikat prüfen, ob der Inhalt verändert wurde und ob das Zertifikat gültig ist. Der Empfang digital signierter E-Mails wird von allen gängigen Mail-Clients unterstützt. Folglich sind empfängerseitig keine spezifischen Softwarekomponenten oder Tools notwendig für die digitale Signatur.
Diese Zertifikate werden von offiziellen Stellen (sogenannten Certificate Authorites oder CAs) ausgegeben und gemanaged. Es ist wichtig diese Zertifikate von einer vertrauenswürdigen Organisation ausstellen zu lassen.