THPDFHeadlessDocument.SignToFile

function SignToFile(FieldIndex: Integer; const FileName: string;
  const CertificatePEM, PrivateKeyPEM: SysUtils.TBytes;
  const Options: THPDFHeadlessCMSOptions;
  ReservedCMSBytes: Integer = 16384): THPDFHeadlessCMSResult;

Tekent een bestaand niet-getekend AcroForm-signature-veld en publiceert atomair een onafhankelijke uitvoer op native Linux of Windows

FieldIndex is de zero-based form-field-index die FindFormField of GetFormField teruggeeft, die kan afwijken van een signed-signature-index die VerifySignature accepteert

Het certificaat en de matchende private key moeten PEM-bytes zijn; versleutelde private keys worden geweigerd zonder te vragen, en OpenSSL 3 wordt geladen via dezelfde provider die HPDFSignHeadlessCMS gebruikt

ReservedCMSBytes reserveert een vaste hexadecimale Contents-gap vóór het hashen; hij moet positief zijn, in het document-objectbudget passen en de complete gegenereerde CMS DER kunnen herbergen

Het default-profiel is adbe.pkcs7.detached; RequireCAdES=true schrijft ETSI.CAdES.detached en omvat een signing-certificate-attribute, documentverificatie authenticeert automatisch diens ESS-binding, met expliciete CA-trust apart beoordeeld

De writer kopieert de bronbytes, plakt vervangende veldwaarden en een nieuw signature-object aan via de gedeelde xref-writer, patcht fixed-width ByteRange-slots, tekent de echte staging-bestandsbereiken en verifieert de resulterende CMS vóór flush en atomaire publicatie

Elke oudere approval-signature behoudt diens exacte originele bytes; diens verificatieresultaat rapporteert een geldige eerdere revisie en het aantal latere unsigned bytes

De bron wordt read-only geopend, de geladen veldgraaf wordt door signing niet gewijzigd, en bronpad-aliassen of fysieke bestands-aliassen worden geweigerd

Falen behoudt een bestaande destination en verwijdert het ongepubliceerde staging-bestand, inclusief annulering, ontoereikende reservaties, certificaat/key-falen, cryptografische fouten en object- of bestandsbudget-uitputting

Read-only-velden, signed veldwaarden, niet-toegestane certified-document-policies en geweigerde AES form-fill-permissions worden geweigerd; owner-authenticatie kan beperkte bronnen autoriseren, terwijl de uitvoer het originele user-wachtwoord en securitybeleid behoudt

CertificationPermission van 1 tot en met 3 maakt een eerste certification-signature met catalog Perms.DocMDP en een SigRef-transform; nul maakt een approval-signature, inclusief een toegestane daaropvolgende signature in een bestaand veld onder DocMDP P2 of P3

Document- en CMS-options moeten hetzelfde annuleringstoken gebruiken wanneer beide er een specificeren; anders erft de CMS-provider het documenttoken

Het teruggegeven THPDFHeadlessCMSResult scheidt integriteit van expliciet beoordeeld CA-vertrouwen; er wordt geen timestamp-, revocation- of langetermijn-validatie-conclusie geïmpliceerd

Gebruik AddSignatureField en SetSignatureFieldAppearance om een nieuw zichtbaar signature-widget voor te bereiden, of SignPFXToFile om een PKCS12-identiteit via OpenSSL 3 te laden

Gebruik TimestampToFile om een standalone RFC3161 document timestamp toe te voegen zonder een applicatie-signing-identiteit