VLESS REALITYとTLSの違いは?
技術編集チーム · 2026年10月3日公開
VLESSはプロキシ要求を処理し、TLSとREALITYは接続の保護とハンドシェイクを担います。VLESS + REALITYとVLESS + TLSは同じプロトコルの異なる構成であり、別バージョンのVLESSではありません。
利用者がまず確認すべきなのは、クライアントがサーバー設定全体に対応しているかです。各層の役割はVLESSの概要とREALITYの仕組みで説明しています。
通常のTLSはVLESSとどう組み合わされる?
一般的な構成では、サーバーは自分のドメインの証明書を提示します。クライアントは証明書と接続先の名前を照合し、保護された接続でプロキシデータを送受信します。運用者は適切な証明書を取得し、管理する必要があります。
XrayではTLSをRAW、WebSocket、XHTTP、gRPCなどと組み合わせられます。リバースプロキシやCDNを経由できるかは、通信方式と中間サービスの対応次第です。TLSを有効にするだけでCDNに対応するわけではありません。
証明書の検証に失敗したら、ドメイン、証明書、端末の時刻を確認してください。検証を無効にするのは一般的な解決策ではありません。
REALITYは何を変える?
REALITYはXrayのTLSハンドシェイクの方式を変えます。プロキシサーバーは、上記のように自分のサイト用の通常の証明書を配置しません。代わりに対象サイト、許可するサーバー名、秘密鍵、short IDを設定します。クライアントには対応するREALITY公開鍵、サーバー名、short ID、フィンガープリント設定が必要です。両側の値は一致しなければなりません。
接続開始時のハンドシェイクには、選んだ対象サイトの特徴の一部が表れます。同時に、REALITY固有の鍵と検証設定で保護された接続を確立します。
REALITYでも通信が見えなくなるわけではありません。サーバーIP、接続時刻、通信パターンは観測され得ます。IPの遮断や非対応のクライアントでも接続は失敗します。
REALITYとTLSの比較
| 確認項目 | 通常のTLS | REALITY |
|---|---|---|
| サーバー | 通常はプロキシのドメインと証明書 | 対象サイトとREALITYの鍵設定 |
| クライアント | 証明書名、信頼設定、通信方式 | 公開鍵、サーバー名、short ID、指紋、通信方式 |
| Xrayの通信方式 | RAW、WebSocket、XHTTP、gRPC | 文書ではRAW、XHTTP、gRPC |
| Web経由 | 通信方式と中間サービスが対応すれば可能 | WebSocket + CDNを設定の切り替えだけで移行できない |
これは速度比較ではありません。サーバー負荷、経路、パケット損失、通信方式、クライアント実装も結果に影響します。
どちらを選ぶ?
事業者から接続設定が提供された場合、通信方式と安全設定をそのまま組み合わせて使ってください。クライアント側だけTLSからREALITYに変更してもサーバーは変わりません。
既にドメイン、証明書、Webリバースプロキシがあるなら通常のTLSが使いやすいでしょう。Xrayの直接接続でクライアントと通信方式が対応するならREALITYも候補です。アプリはVLESSクライアント比較を、WahooVPNの外部アプリ利用は購読のインポート案内を参照してください。通信方式の違いはXHTTP、WebSocket、gRPCで説明します。