VLESS REALITY oder TLS: Was ist der Unterschied?
Technische Redaktion · Veröffentlicht am 3. Oktober 2026
VLESS verarbeitet Proxy-Anfragen. TLS und REALITY bestimmen, wie die Verbindung geschützt und der Handshake durchgeführt wird. VLESS + REALITY und VLESS + TLS sind zwei Konfigurationen desselben Protokolls, keine verschiedenen VLESS-Versionen.
Für Nutzer zählt zuerst, ob der Client das vollständige Serverprofil unterstützt. Die Grundlagen erklären Was ist VLESS? und der REALITY-Überblick.
Wie funktioniert gewöhnliches TLS mit VLESS?
Bei einer typischen VLESS-TLS-Konfiguration zeigt der Server ein Zertifikat für seine Domain. Der Client prüft es gegen den erwarteten Namen, bevor Proxy-Daten über die geschützte Verbindung fließen. Der Betreiber muss ein passendes Zertifikat beschaffen und pflegen.
In Xray lässt sich TLS mit RAW, WebSocket, XHTTP und gRPC kombinieren. Ob ein Reverse Proxy oder CDN dazwischen eingesetzt werden kann, hängt vom Transport und dessen Unterstützung durch den Vermittler ab. TLS allein macht eine Konfiguration nicht CDN-kompatibel.
Schlägt die Zertifikatsprüfung fehl, prüfen Sie Domain, Zertifikat und Gerätezeit. Die Prüfung abzuschalten ist keine allgemeine Lösung.
Was ändert REALITY?
REALITY verändert das TLS-Handshake-Modell in Xray. Der Proxy-Server benötigt dabei nicht wie oben ein gewöhnliches Zertifikat für seine eigene Website. Stattdessen werden eine Zielwebsite, zulässige Servernamen, ein privater Schlüssel und Short IDs konfiguriert. Der Client verwendet den zugehörigen öffentlichen REALITY-Schlüssel, Servernamen, Short ID und Fingerprint-Einstellungen. Die Werte müssen zusammenpassen.
Zu Beginn zeigt der Handshake einige Merkmale der gewählten Zielwebsite. REALITY nutzt zugleich eigene Schlüssel und Prüfparameter für die geschützte Verbindung.
Unsichtbar wird der Datenverkehr dadurch nicht. Server-IP, Verbindungszeit und Verkehrsmuster können erkennbar bleiben. Eine gesperrte IP oder ein inkompatibler Client verhindert weiterhin die Verbindung.
REALITY und TLS im Vergleich
| Prüfpunkte | Gewöhnliches TLS | REALITY |
|---|---|---|
| Server | Meist Domain und Zertifikat des Proxy-Endpunkts | Zielwebsite und REALITY-Schlüsselparameter |
| Client | Zertifikatsname, Vertrauenskette und Transport | Öffentlicher Schlüssel, Servername, Short ID, Fingerprint und Transport |
| Xray-Transporte | RAW, WebSocket, XHTTP und gRPC | Laut Xray-Dokumentation RAW, XHTTP und gRPC |
| Web-Vermittler | Möglich, wenn der Transport unterstützt wird | Ein bestehendes WebSocket-CDN-Setup lässt sich nicht durch Umschalten einer Option umstellen |
Das ist kein Geschwindigkeitsranking. Serverlast, Route, Paketverluste, Transport und Client-Implementierung beeinflussen die Praxis oft stärker als der Name der Sicherheitsoption.
Welche Variante passt?
Bei einem fertigen Anbieterprofil sollten Transport und Sicherheitseinstellungen gemeinsam übernommen werden. Nur im Client von TLS auf REALITY umzuschalten ändert den Server nicht.
Gewöhnliches TLS liegt nahe, wenn Domain, Zertifikat oder Web-Reverse-Proxy bereits vorhanden sind. REALITY kann für direkte Xray-Setups sinnvoll sein, wenn Client und Transport es unterstützen. Zur App-Wahl gibt es den VLESS-Client-Vergleich und für WahooVPN die Anleitung für Drittanbieter-Apps. Die Transporte vergleicht XHTTP, WebSocket und gRPC.
Quellen: Xray TLS, Xray REALITY.