TSIG4.1 permet de sécuriser les transferts de zones d'un serveur à l'autre en encryptant les données et en s'assurant de l'identité du serveur distant. Une autre utilisation de TSIG est de sécuriser les zones ``dynamiques'' : le client n'est pas seulement authentifié par son adresse IP, mais par une clef unique.
La mise en place de TSIG entre deux hôtes ``dns1'' et ``dns2'' s'organise ainsi :