THPDFHeadlessDocument.SignPFXToFile

function SignPFXToFile(FieldIndex: Integer; const FileName: string;
  const PFX: SysUtils.TBytes; const Password: UnicodeString;
  const Options: THPDFHeadlessCMSOptions;
  ReservedCMSBytes: Integer = 16384): THPDFHeadlessCMSResult;

Carga una identidad de certificado/clave PKCS12 protegida por contraseña con OpenSSL 3 y firma mediante el writer incremental compartido de PDF

Password se codifica como UTF-8 y no debe contener NUL; DER malformado, bytes sobrantes, contraseñas incorrectas, identidades coincidentes ausentes y fallas de presupuesto de bytes no publican ninguna salida

El certificado de la identidad y los certificados adicionales de cadena se incluyen en el CMS; los buffers temporales de clave privada PEM y de contraseña se limpian después del uso

Las contraseñas y prefijos fuente AES-256 R5/R6, la protección de alias de la fuente, la publicación atómica, CAdES y las opciones de certificación DocMDP siguen el comportamiento de SignToFile

Los timestamps, las conclusiones de revocación y la validación de largo plazo son capacidades separadas