THPDFHeadlessDocument.SignPFXToFile

function SignPFXToFile(FieldIndex: Integer; const FileName: string;
  const PFX: SysUtils.TBytes; const Password: UnicodeString;
  const Options: THPDFHeadlessCMSOptions;
  ReservedCMSBytes: Integer = 16384): THPDFHeadlessCMSResult;

Загружает защищённую паролем идентичность сертификата и ключа PKCS12 через OpenSSL 3 и подписывает общим инкрементальным писателем PDF

Password кодируется в UTF-8 и не должен содержать NUL; искажённый DER, хвостовые байты, неверные пароли, отсутствие подходящих идентичностей и сбои байтового бюджета не публикуют никакого вывода

Сертификат идентичности и дополнительные сертификаты цепочки включаются в CMS; временные буферы PEM приватного ключа и пароля очищаются после использования

Пароли и исходные префиксы AES-256 R5/R6, защита алиасов источника, атомарная публикация, CAdES и опции сертификации DocMDP следуют поведению SignToFile

Метки времени, выводы об отзыве и долговременная валидация — отдельные возможности