Back to Blog

VLESS REALITY ou TLS : quelle différence ?

Équipe éditoriale technique · Publié le 3 octobre 2026

VLESS traite les requêtes proxy. TLS et REALITY déterminent la protection de la connexion et le déroulement du handshake. VLESS + REALITY et VLESS + TLS sont deux configurations du même protocole, pas deux versions de VLESS.

Pour l'utilisateur, la première vérification est la compatibilité du client avec le profil complet du serveur. Pour distinguer les couches, consultez Qu'est-ce que VLESS ? et le fonctionnement de REALITY.

Comment fonctionne TLS ordinaire avec VLESS ?

Dans une configuration courante, le serveur présente un certificat pour son domaine. Le client vérifie qu'il correspond au nom attendu avant d'échanger les données proxy dans la connexion protégée. L'exploitant doit obtenir et entretenir ce certificat.

Dans Xray, TLS peut accompagner RAW, WebSocket, XHTTP et gRPC. La possibilité d'intercaler un reverse proxy ou un CDN dépend du transport et du service intermédiaire. TLS seul ne rend pas une configuration compatible avec un CDN.

En cas d'échec de la vérification du certificat, contrôlez le domaine, le certificat et l'heure de l'appareil. Désactiver la vérification n'est pas une solution générale.

Que change REALITY ?

REALITY modifie le modèle de handshake TLS utilisé par Xray. Le serveur proxy ne déploie pas son propre certificat de site web ordinaire comme ci-dessus. Il configure plutôt un site cible, des noms de serveur autorisés, une clé privée et des short IDs. Le client utilise la clé publique REALITY correspondante, le nom de serveur, le short ID et les paramètres d'empreinte. Les valeurs doivent correspondre des deux côtés.

Au début de la connexion, le handshake présente certaines caractéristiques du site cible. REALITY utilise aussi ses propres clés et paramètres de vérification pour établir la connexion protégée.

REALITY ne rend pas le trafic invisible. L'adresse IP du serveur, le moment de la connexion et certains motifs de trafic peuvent rester observables. Une IP bloquée ou un client incompatible empêche toujours la connexion.

REALITY et TLS en bref

Point à vérifierTLS ordinaireREALITY
ServeurGénéralement domaine et certificat du point d'accès proxySite cible et paramètres de clé REALITY
ClientNom et confiance du certificat, transportClé publique, nom du serveur, short ID, empreinte et transport
Transports XrayRAW, WebSocket, XHTTP et gRPCRAW, XHTTP et gRPC selon la documentation
Intermédiaires webPossibles si le transport est pris en chargeUn montage WebSocket + CDN ne se convertit pas en changeant une option

Ce tableau compare les paramètres, pas les débits. Charge du serveur, itinéraire, pertes de paquets, transport et client peuvent avoir davantage d'effet que le nom du mécanisme de sécurité.

Lequel choisir ?

Si un fournisseur fournit un profil, conservez ensemble ses paramètres de transport et de sécurité. Passer de « TLS » à « REALITY » uniquement dans le client ne modifie pas le serveur.

TLS ordinaire convient lorsqu'on dispose déjà d'un domaine, d'un certificat ou d'un reverse proxy web. REALITY peut convenir à un déploiement Xray direct si clients et transport le prennent en charge. Pour l'application, consultez le comparatif des clients VLESS et le guide d'importation WahooVPN. Pour les transports, lisez XHTTP, WebSocket et gRPC.

Sources : TLS dans Xray, REALITY dans Xray.