Windows 10 で Microsoft Edge を使っていると、昔は普通に開けていた「Not Secure(保護されていない通信)」の HTTP サイトが、突然 Cloudflare の HTTP 403 Forbidden になって表示できなくなることがあります。本記事では、その原因と具体的な対処手順を、Edge と Cloudflare の仕組みを踏まえながらわかりやすく整理します。
Microsoft Edge で Not Secure サイトが 403 Forbidden になる現象とは
今回のようなケースでは、次のような特徴があります。
- Windows 10 + Microsoft Edge を使用
- URL は
http://ではじまる「Not Secure」なサイト(TLS/SSL 証明書なし) - 接続先は Cloudflare を利用しているサイト
- 画面には「Cloudflare Forbidden HTTP Response Code: 403」などと表示される
- 以前は同じ Edge で正常に閲覧できていた
見た目だけだと「Edge が Not Secure サイトをブロックしてしまったのかな?」と思いがちですが、実際には、Cloudflare 側のアクセス制御や判定が変化したことが原因になっていることが多いです。Cloudflare は多くのサイトで使われている CDN 兼 WAF(Web アプリケーションファイアウォール)で、不正アクセスやボットと判断したクライアントを自動で遮断する機能を持っています。
「403 Forbidden」はブラウザーの不具合ではない
HTTP 403 Forbidden は、リクエスト自体は理解されたものの「そのユーザー(IP 等)には閲覧権限がない」とサーバー側が判断したときに返されるステータスコードです。
403 とよく比較されるステータスコードもまとめておきます。
| ステータスコード | メッセージ | 主な意味 | 今回のケースとの関係 |
|---|---|---|---|
| 401 | Unauthorized | 認証が必要・認証情報が無効 | ログイン画面などでよく出る。今回はあまり関係ない |
| 403 | Forbidden | 権限なしとしてアクセスが拒否された | Cloudflare やサーバー側の設定・判定が主原因 |
| 404 | Not Found | URL に該当するリソースが存在しない | URL ミスやページ削除が主原因で、今回の話とは別 |
| 500 | Internal Server Error | サーバー内部でエラー発生 | アプリケーション側の不具合。ブラウザーや Cloudflare とは別の範疇 |
403 は「サイト側が拒否している」という意味なので、ブラウザー(Edge)のバグではない点をまず押さえておきましょう。
HTTP(Not Secure)サイト自体は Edge では基本的にブロックされない
Microsoft Edge や他の主要ブラウザーでは、HTTP サイトを開くとアドレスバー付近に「Not Secure」「保護されていない通信」といった警告を表示しますが、それだけが理由でページをブロックすることは通常ありません。
ただし、次のようなケースでは HTTP サイトへのアクセスが制限されることがあります。
- 企業や学校のポリシーで HTTP サイトを遮断している
- Edge のポリシーやフラグで「特定の非セキュアなオリジンをブロック」する設定が有効になっている
- セキュリティソフトやフィルタリングソフトが HTTP サイトを止めている
しかし今回のように Cloudflare の 403 メッセージが明示されている場合は、Edge 本体ではなく Cloudflare 側の判定を疑うのが筋です。
Cloudflare が 403 を返す代表的なパターン
Cloudflare は、WAF やボット対策、レート制限などさまざまな保護機能を提供しており、次のような事情で 403 を返すことがあります。
- 大量アクセスや不自然なアクセスが同じ IP から続いた
- VPN やプロキシなど、「ボットや迷惑アクセスが多い」とされる IP レンジからの接続
- ブラウザーの Cookie やセッション情報が破損し、想定外のリクエストになっている
- Cloudflare 側のファイアウォールルール(国別ブロック、IP 制限など)が変更された
- サイト所有者がアクセス制限を厳しく変更した(国や ASN、User-Agent 単位のブロックなど)
つまり、ブラウザーや Windows 10 のアップデートをきっかけに「たまたま」ブロック判定されやすい状態になったということも十分ありえます。
いますぐ試せる基本の対処法
ここからは、実際にユーザーが問題を解消できた手順も含めて、代表的な対処法を順番に紹介します。上から順に試していくのがおすすめです。
ブラウザーのキャッシュと Cookie を削除する
もっとも効果が高く簡単なのが、Microsoft Edge のキャッシュと Cookie を削除する方法です。Cloudflare のセッション Cookie や一時的なトークンが壊れている場合、これだけで 403 が解消されることがよくあります。
手順(Windows 10 の Edge 最新版を想定):
- Edge 右上の「…(設定など)」ボタンをクリック
- [設定] をクリック
- 左メニューから [プライバシー、検索、サービス] を選択
- [閲覧データをクリア] の「今すぐクリアする」または「クリアするデータの選択」をクリック
- 「時間の範囲」で [すべての期間] を選択
- [Cookie とその他のサイトデータ] と [キャッシュされた画像とファイル] にチェックを入れる
- [今すぐクリア] をクリックし、完了したら Edge を一度閉じて再起動
選択すべき項目の目安を表にまとめると次の通りです。
| 項目 | 削除推奨 | 影響 |
|---|---|---|
| 閲覧履歴 | 状況に応じて | 履歴が消えるが、403 対策としては必須ではない |
| ダウンロード履歴 | 不要 | 403 には関係しないことが多い |
| Cookie とその他のサイトデータ | 必須 | ログイン状態などが解除される代わりに、壊れた Cookie がリセットできる |
| キャッシュされた画像とファイル | 必須 | キャッシュを再取得することで、古いリソースや不整合を解消 |
| パスワードやフォーム データ | 通常は不要 | 403 の直接原因にはなりにくい |
実際に、Not Secure サイトで Cloudflare の 403 が出ていたケースでも、この手順でキャッシュと Cookie を削除したところ、その後は同じ Edge で正常に表示できるようになったという事例があります。
InPrivate(シークレット)ウィンドウでアクセスして切り分ける
キャッシュ削除と並んで有効なのが、InPrivate(シークレット)ウィンドウで問題のサイトを開いてみることです。InPrivate モードでは次のような特徴があります。
- 通常セッションの Cookie やキャッシュを使わない
- 拡張機能が既定で無効になる(個別に許可している場合を除く)
- ウィンドウを閉じるとセッションデータが破棄される
開き方は簡単です。
- キーボードで Ctrl + Shift + N を押す
- または、右上の「…」メニューから [新しい InPrivate ウィンドウ] を選択
InPrivate で同じ URL を開いて、
- 正常に表示できる → 通常セッションの Cookie / 拡張機能 / キャッシュのどれかが原因
- やはり 403 Forbidden → ブラウザー設定以外(IP・ネットワーク・サイト側設定など)が原因
と切り分けることができます。特に、広告ブロッカーなど一部の拡張機能は Cloudflare の判定に影響することがあるため、一度 InPrivate で試しておく価値は高いです。
VPN・プロキシを一時的に無効化する
Cloudflare は、VPN や特定の IP レンジからのアクセスを「リスクが高い」とみなしてブロックする場合があります。実際、Cloudflare のコミュニティでも「VPN を経由すると 403 になる」「特定国の VPN からのアクセスが遮断される」といった報告が複数あります。
次のように、一度 VPN / プロキシをオフにしてから再度アクセスしてみましょう。
- 常駐している VPN クライアントを終了、または「接続解除」する
- 会社や学校のプロキシ設定を使っている場合は、IT 管理者と相談の上で一時的に無効化
- 家庭内ルーターのセキュリティ機能(ペアレンタルコントロールなど)も確認
- スマホのテザリング(4G/5G)など、別回線から同じサイトにアクセスしてみる
VPN オフ・別回線では閲覧できるのに、自宅固定回線 + VPN だけ 403 になる場合は、Cloudflare 側でその IP や IP レンジがブロック対象になっている可能性が高いです。
Microsoft Edge の設定をリセットする
拡張機能やフラグ、ポリシー設定などが複雑に入り組んでいると、Cloudflare とのやり取りに予期しないヘッダーや挙動が混ざり、結果として 403 判定を受けることも考えられます。そのような場合は、Edge の設定を既定値にリセットしてみると状況が改善することがあります。
リセット手順:
- Edge のアドレスバーに
edge://settings/resetと入力し、Enter - [設定を復元し、既定値に戻す] をクリック
- 確認ダイアログが表示されたら内容を確認し、[リセット] をクリック
- Edge を再起動し、問題のサイトに再度アクセス
リセットされる内容と残る内容は次のようになります。
| 項目 | リセット後 | 補足 |
|---|---|---|
| スタートページ・新しいタブのページ | 初期状態に戻る | カスタムホームページは再設定が必要 |
| 検索エンジン | 既定の検索エンジンに戻る | Bing など標準の設定に戻る |
| 固定されたタブ | 解除される | 再度ピン留めし直す必要あり |
| 拡張機能 | 無効になる | 問題切り分けに有効。必要なものだけ再度有効化 |
| Cookie・お気に入り・パスワード | 基本的に削除されない | 完全削除したい場合は前述の「閲覧データをクリア」を使用 |
リセットは多少手間はかかりますが、拡張機能や細かな設定の影響を一気にリセットして確認するには有効な手段です。
それでもダメなときは、サイト側・ISP への確認も検討
Cookie 削除・InPrivate・VPN オフ・リセットなどを試しても解決しない場合、利用者側ではなくサイト側や ISP(インターネットサービスプロバイダー)側の制御が原因である可能性が高くなります。
特に Cloudflare を利用しているサイトでは、サイト管理者が Cloudflare のファイアウォールルールや国別制限、IP アローレストなどを細かく設定できます。これらが変更された結果、ある特定の条件(IP レンジ・国・AS 番号・User-Agent など)に一致したため、403 が返されているケースも少なくありません。
その場合は、
- サイトの問い合わせフォームやサポート窓口から、「Windows 10 / Microsoft Edge / Cloudflare 403 が出る」旨を伝える
- 可能であれば、403 が出た日時・IP アドレス(グローバル IP)・スクリーンショットなども併記する
- ISP のサポートに相談し、自宅回線の IP が何らかのブラックリストに載っていないか確認してもらう
といった形で、サイト側・プロバイダー側に調査を依頼することになります。
より深く原因を絞り込むチェック方法
トラブルが長期化している場合や、管理者として原因を深掘りしたい場合は、次のような手順で切り分けを行うと整理しやすくなります。
別ブラウザー・別端末・別回線での再現性を確認する
まずは、Edge に固有の問題なのか、ネットワーク全体の問題なのかを切り分けます。
- 別ブラウザー(Google Chrome や Firefox)で同じ URL を開く
- 同じネットワーク上の別 PC やスマホでアクセスしてみる
- スマホのモバイル回線(4G/5G)でアクセスし、Wi-Fi(自宅/会社)ではどうかを比較
たとえば、次のように考えられます。
| 状況 | 考えられる原因 |
|---|---|
| Edge だけ 403、それ以外のブラウザーは正常 | Edge のキャッシュ・Cookie・拡張機能・設定の影響 |
| 同じ PC でどのブラウザーも 403 | PC の IP やセキュリティソフトの挙動が原因 |
| 自宅回線だけ 403、スマホのモバイル回線では正常 | 自宅回線のグローバル IP が Cloudflare にブロックされている可能性 |
| 会社・学校だけ 403、自宅回線では正常 | 社内プロキシやフィルタリング装置、企業ポリシーによる制限 |
開発者ツールでステータスコードやレスポンスを確認する(上級者向け)
少しテクニカルになりますが、Edge の開発者ツールを使うと、Cloudflare から返されているステータスコードやレスポンスヘッダーを確認できます。
- 対象サイトを開いた状態で、キーボードの F12 を押して開発者ツールを起動
- [ネットワーク] タブを開く
- ページを再読み込みし、一覧からステータスコードが 403 のエントリを探す
- そのエントリをクリックし、右側の [ヘッダー] や [応答] を確認
Cloudflare のエラー画面では、cf-ray や cf-cache-status といった独自ヘッダーが付くことがあります。これらの情報をサイト管理者に伝えることで、原因調査がスムーズになることもあります。
Not Secure(HTTP)サイト利用時のセキュリティ注意点
今回のテーマは「Not Secure サイトが Edge で 403 になって開けない」というトラブルシューティングですが、そもそも HTTP サイトは暗号化されておらず、安全性が低いことも忘れてはいけません。
HTTP サイトでは次のようなリスクがあります。
- 入力したフォームの内容(ID・パスワード・個人情報など)が平文で流れる
- 同じネットワーク上の第三者に通信を盗み見られる可能性がある
- 通信内容を書き換えられ、偽のスクリプトや広告が差し込まれるリスクがある
そのため、Not Secure なサイトを利用する場合は、次のような運用をおすすめします。
- ログインや決済、個人情報入力が必要なサービスは、必ず HTTPS サイトのみを利用する
- HTTP サイトは、情報閲覧用途(マニュアルや古い社内ツールなど)に限定する
- 社内システムの場合、可能な範囲で TLS 証明書を導入し、順次 HTTPS 化を進める
Edge が「Not Secure」と警告しているのは、単なる気まぐれではなく、利用者の安全性を高めるための重要なサインです。403 を解消することも大切ですが、同時にコンテンツ側の HTTPS 化も検討しましょう。
サイト管理者側の視点:Cloudflare 利用時の注意ポイント
もしあなたがサイト管理者側の立場であれば、利用者から「Windows 10 / Microsoft Edge でだけ 403 Forbidden になる」といった問い合わせが増えているとき、Cloudflare の設定も見直してみる価値があります。
- WAF ルールやカスタムルールで、特定の User-Agent や ASN、国を過度にブロックしていないか
- レートリミットの閾値が厳しすぎて、通常利用者まで巻き込んでいないか
- Bot Fight Mode などのボット対策機能で誤判定が多発していないか
- HTTP(Not Secure)なエンドポイントへのアクセスを Cloudflare 側で禁止していないか
また、社内限定の HTTP サイトを外部から直接アクセスできないようにしておき、社内からは VPN 経由+内部 DNS で解決させるなど、ネットワーク設計そのものを見直すことも、安全性とトラブル回避の両面で有効です。
まとめ:403 Forbidden は「拒否されている理由」を一つずつ潰せば解決できる
本記事では、Windows 10 と Microsoft Edge で Not Secure な HTTP サイトを開こうとしたときに、Cloudflare から HTTP 403 Forbidden が返ってページが表示できない問題について、原因と対処法を整理しました。
- 403 Forbidden はサーバー側(今回は Cloudflare)が「アクセスを拒否している」ことを示すステータスコード
- HTTP(Not Secure)であること自体は、通常 Edge が直接ブロックする理由にはならない
- Cloudflare は、壊れた Cookie や不審と判断した IP・VPN などを自動的に遮断することがある
- もっとも手軽で効果が高いのは、Edge のキャッシュと Cookie を削除すること
- InPrivate ウィンドウ、VPN・プロキシの一時無効化、Edge のリセットで原因を切り分けられる
- それでも解決しない場合は、サイト管理者や ISP に調査を依頼する
- あわせて、HTTP サイト利用時のセキュリティリスクも認識し、可能な限り HTTPS 化を進めることが重要
403 Forbidden は、一見すると「よくわからないまま突然アクセス拒否された」ように感じられますが、原因を構成要素(ブラウザー設定・Cookie・IP・ネットワーク・サイト側設定)に分解して一つずつ検証していけば、多くのケースで解決の糸口が見つかります。Edge で Not Secure サイトが表示できなくなった場合は、本記事のチェックポイントを順番に試してみてください。

コメント