THPDFHeadlessDocument.SignPFXToFile
function SignPFXToFile(FieldIndex: Integer; const FileName: string;
const PFX: SysUtils.TBytes; const Password: UnicodeString;
const Options: THPDFHeadlessCMSOptions;
ReservedCMSBytes: Integer = 16384): THPDFHeadlessCMSResult;
Carga una identidad de certificado/clave PKCS12 protegida por contraseña con OpenSSL 3 y firma mediante el writer incremental compartido de PDF
Password se codifica como UTF-8 y no debe contener NUL; DER malformado, bytes sobrantes, contraseñas incorrectas, identidades coincidentes ausentes y fallas de presupuesto de bytes no publican ninguna salida
El certificado de la identidad y los certificados adicionales de cadena se incluyen en el CMS; los buffers temporales de clave privada PEM y de contraseña se limpian después del uso
Las contraseñas y prefijos fuente AES-256 R5/R6, la protección de alias de la fuente, la publicación atómica, CAdES y las opciones de certificación DocMDP siguen el comportamiento de SignToFile
Los timestamps, las conclusiones de revocación y la validación de largo plazo son capacidades separadas