THPDFHeadlessDocument.SignPFXToFile
function SignPFXToFile(FieldIndex: Integer; const FileName: string;
const PFX: SysUtils.TBytes; const Password: UnicodeString;
const Options: THPDFHeadlessCMSOptions;
ReservedCMSBytes: Integer = 16384): THPDFHeadlessCMSResult;
Laadt een met wachtwoord beveiligde PKCS12-certificaat/key-identiteit met OpenSSL 3 en tekent via de gedeelde incrementele PDF-writer
Password wordt als UTF-8 gecodeerd en mag geen NUL bevatten; malafide DER, naloopbytes, onjuiste wachtwoorden, ontbrekende matchende identiteiten en byte-budgetfalingen publiceren geen uitvoer
Het identiteitscertificaat en extra chain-certificaten worden in de CMS opgenomen; tijdelijke private-key-PEM- en wachtwoordbuffers worden na gebruik gewist
AES-256 R5/R6-wachtwoorden en bron-prefixes, bron-aliasbescherming, atomische publicatie, CAdES en DocMDP-certificeringsopties volgen SignToFile
Timestamps, revocatieconclusies en langetermijnvalidatie zijn aparte mogelijkheden