Ach, Du willst Beate Uhse hacken - sag's doch gleich
Nee, aber ernsthaft: AD und PKI sollten auf dem Level deine geringsten Sorgen sein. Dem Zertifikat aus Deiner PKI vertraut draußen sowieso niemand, daher brauchst Du eines von einer kommerziellen CA, gib't z.B. kostenfrei bei Let's Encrypt. Und für HTML/CSS/JavaScript - alle clientseitige technologien - braucht man keinen Windows Server. Buch dir für ein paar Cent im Monat nen Webspace, da kannst Du dich austoben, und ein Let's Encrypt-Zertifikat inkl. automatischer Verlängerung ist oft bereits mit enthalten.