THPDFHeadlessDocument.SignPFXToFile

function SignPFXToFile(FieldIndex: Integer; const FileName: string;
  const PFX: SysUtils.TBytes; const Password: UnicodeString;
  const Options: THPDFHeadlessCMSOptions;
  ReservedCMSBytes: Integer = 16384): THPDFHeadlessCMSResult;

Charge une identité certificat/clé PKCS12 protégée par mot de passe avec OpenSSL 3 et signe via le writer PDF incrémental partagé

Password est encodé en UTF-8 et ne doit contenir aucun NUL ; DER mal formé, octets résiduels, mots de passe incorrects, identités correspondantes absentes et échecs de budget d'octets ne publient aucune sortie

Le certificat d'identité et les certificats de chaîne additionnels sont inclus dans le CMS ; les buffers temporaires de clé privée PEM et de mot de passe sont effacés après usage

Les mots de passe AES-256 R5/R6 et les préfixes source, la protection par alias de source, la publication atomique, CAdES et les options de certification DocMDP suivent SignToFile

Timestamps, conclusions de révocation et validation long terme sont des capacités séparées