THPDFHeadlessDocument.SignPFXToFile
function SignPFXToFile(FieldIndex: Integer; const FileName: string;
const PFX: SysUtils.TBytes; const Password: UnicodeString;
const Options: THPDFHeadlessCMSOptions;
ReservedCMSBytes: Integer = 16384): THPDFHeadlessCMSResult;
Загружает защищённую паролем идентичность сертификата и ключа PKCS12 через OpenSSL 3 и подписывает общим инкрементальным писателем PDF
Password кодируется в UTF-8 и не должен содержать NUL; искажённый DER, хвостовые байты, неверные пароли, отсутствие подходящих идентичностей и сбои байтового бюджета не публикуют никакого вывода
Сертификат идентичности и дополнительные сертификаты цепочки включаются в CMS; временные буферы PEM приватного ключа и пароля очищаются после использования
Пароли и исходные префиксы AES-256 R5/R6, защита алиасов источника, атомарная публикация, CAdES и опции сертификации DocMDP следуют поведению SignToFile
Метки времени, выводы об отзыве и долговременная валидация — отдельные возможности