THPDFHeadlessDocument.SignPFXToFile
function SignPFXToFile(FieldIndex: Integer; const FileName: string;
const PFX: SysUtils.TBytes; const Password: UnicodeString;
const Options: THPDFHeadlessCMSOptions;
ReservedCMSBytes: Integer = 16384): THPDFHeadlessCMSResult;
用 OpenSSL 3 加载带密码保护的 PKCS12 证书/私钥身份,并通过共享的增量 PDF 写入器完成签名
Password 按 UTF-8 编码且不得包含 NUL;DER 畸形、有尾随字节、密码错误、找不到匹配身份或字节预算失败时不会产出任何输出
身份证书和附加链证书都包含在 CMS 里;临时的私钥 PEM 和密码缓冲使用后即清零
AES-256 R5/R6 密码与源前缀、源别名保护、原子发布、CAdES 和 DocMDP 认证选项与 SignToFile 一致
timestamp、吊销结论和长期验证是独立的能力