THPDFHeadlessDocument.SignPFXToFile

function SignPFXToFile(FieldIndex: Integer; const FileName: string;
  const PFX: SysUtils.TBytes; const Password: UnicodeString;
  const Options: THPDFHeadlessCMSOptions;
  ReservedCMSBytes: Integer = 16384): THPDFHeadlessCMSResult;

Laadt een met wachtwoord beveiligde PKCS12-certificaat/key-identiteit met OpenSSL 3 en tekent via de gedeelde incrementele PDF-writer

Password wordt als UTF-8 gecodeerd en mag geen NUL bevatten; malafide DER, naloopbytes, onjuiste wachtwoorden, ontbrekende matchende identiteiten en byte-budgetfalingen publiceren geen uitvoer

Het identiteitscertificaat en extra chain-certificaten worden in de CMS opgenomen; tijdelijke private-key-PEM- en wachtwoordbuffers worden na gebruik gewist

AES-256 R5/R6-wachtwoorden en bron-prefixes, bron-aliasbescherming, atomische publicatie, CAdES en DocMDP-certificeringsopties volgen SignToFile

Timestamps, revocatieconclusies en langetermijnvalidatie zijn aparte mogelijkheden