VLESS REALITY ou TLS : quelle différence ?
Équipe éditoriale technique · Publié le 3 octobre 2026
VLESS traite les requêtes proxy. TLS et REALITY déterminent la protection de la connexion et le déroulement du handshake. VLESS + REALITY et VLESS + TLS sont deux configurations du même protocole, pas deux versions de VLESS.
Pour l'utilisateur, la première vérification est la compatibilité du client avec le profil complet du serveur. Pour distinguer les couches, consultez Qu'est-ce que VLESS ? et le fonctionnement de REALITY.
Comment fonctionne TLS ordinaire avec VLESS ?
Dans une configuration courante, le serveur présente un certificat pour son domaine. Le client vérifie qu'il correspond au nom attendu avant d'échanger les données proxy dans la connexion protégée. L'exploitant doit obtenir et entretenir ce certificat.
Dans Xray, TLS peut accompagner RAW, WebSocket, XHTTP et gRPC. La possibilité d'intercaler un reverse proxy ou un CDN dépend du transport et du service intermédiaire. TLS seul ne rend pas une configuration compatible avec un CDN.
En cas d'échec de la vérification du certificat, contrôlez le domaine, le certificat et l'heure de l'appareil. Désactiver la vérification n'est pas une solution générale.
Que change REALITY ?
REALITY modifie le modèle de handshake TLS utilisé par Xray. Le serveur proxy ne déploie pas son propre certificat de site web ordinaire comme ci-dessus. Il configure plutôt un site cible, des noms de serveur autorisés, une clé privée et des short IDs. Le client utilise la clé publique REALITY correspondante, le nom de serveur, le short ID et les paramètres d'empreinte. Les valeurs doivent correspondre des deux côtés.
Au début de la connexion, le handshake présente certaines caractéristiques du site cible. REALITY utilise aussi ses propres clés et paramètres de vérification pour établir la connexion protégée.
REALITY ne rend pas le trafic invisible. L'adresse IP du serveur, le moment de la connexion et certains motifs de trafic peuvent rester observables. Une IP bloquée ou un client incompatible empêche toujours la connexion.
REALITY et TLS en bref
| Point à vérifier | TLS ordinaire | REALITY |
|---|---|---|
| Serveur | Généralement domaine et certificat du point d'accès proxy | Site cible et paramètres de clé REALITY |
| Client | Nom et confiance du certificat, transport | Clé publique, nom du serveur, short ID, empreinte et transport |
| Transports Xray | RAW, WebSocket, XHTTP et gRPC | RAW, XHTTP et gRPC selon la documentation |
| Intermédiaires web | Possibles si le transport est pris en charge | Un montage WebSocket + CDN ne se convertit pas en changeant une option |
Ce tableau compare les paramètres, pas les débits. Charge du serveur, itinéraire, pertes de paquets, transport et client peuvent avoir davantage d'effet que le nom du mécanisme de sécurité.
Lequel choisir ?
Si un fournisseur fournit un profil, conservez ensemble ses paramètres de transport et de sécurité. Passer de « TLS » à « REALITY » uniquement dans le client ne modifie pas le serveur.
TLS ordinaire convient lorsqu'on dispose déjà d'un domaine, d'un certificat ou d'un reverse proxy web. REALITY peut convenir à un déploiement Xray direct si clients et transport le prennent en charge. Pour l'application, consultez le comparatif des clients VLESS et le guide d'importation WahooVPN. Pour les transports, lisez XHTTP, WebSocket et gRPC.
Sources : TLS dans Xray, REALITY dans Xray.