Back to Blog

VLESS REALITYとTLSの違いは?

技術編集チーム · 2026年10月3日公開

VLESSはプロキシ要求を処理し、TLSとREALITYは接続の保護とハンドシェイクを担います。VLESS + REALITYとVLESS + TLSは同じプロトコルの異なる構成であり、別バージョンのVLESSではありません。

利用者がまず確認すべきなのは、クライアントがサーバー設定全体に対応しているかです。各層の役割はVLESSの概要とREALITYの仕組みで説明しています。

通常のTLSはVLESSとどう組み合わされる?

一般的な構成では、サーバーは自分のドメインの証明書を提示します。クライアントは証明書と接続先の名前を照合し、保護された接続でプロキシデータを送受信します。運用者は適切な証明書を取得し、管理する必要があります。

XrayではTLSをRAW、WebSocket、XHTTP、gRPCなどと組み合わせられます。リバースプロキシやCDNを経由できるかは、通信方式と中間サービスの対応次第です。TLSを有効にするだけでCDNに対応するわけではありません。

証明書の検証に失敗したら、ドメイン、証明書、端末の時刻を確認してください。検証を無効にするのは一般的な解決策ではありません。

REALITYは何を変える?

REALITYはXrayのTLSハンドシェイクの方式を変えます。プロキシサーバーは、上記のように自分のサイト用の通常の証明書を配置しません。代わりに対象サイト、許可するサーバー名、秘密鍵、short IDを設定します。クライアントには対応するREALITY公開鍵、サーバー名、short ID、フィンガープリント設定が必要です。両側の値は一致しなければなりません。

接続開始時のハンドシェイクには、選んだ対象サイトの特徴の一部が表れます。同時に、REALITY固有の鍵と検証設定で保護された接続を確立します。

REALITYでも通信が見えなくなるわけではありません。サーバーIP、接続時刻、通信パターンは観測され得ます。IPの遮断や非対応のクライアントでも接続は失敗します。

REALITYとTLSの比較

確認項目通常のTLSREALITY
サーバー通常はプロキシのドメインと証明書対象サイトとREALITYの鍵設定
クライアント証明書名、信頼設定、通信方式公開鍵、サーバー名、short ID、指紋、通信方式
Xrayの通信方式RAW、WebSocket、XHTTP、gRPC文書ではRAW、XHTTP、gRPC
Web経由通信方式と中間サービスが対応すれば可能WebSocket + CDNを設定の切り替えだけで移行できない

これは速度比較ではありません。サーバー負荷、経路、パケット損失、通信方式、クライアント実装も結果に影響します。

どちらを選ぶ?

事業者から接続設定が提供された場合、通信方式と安全設定をそのまま組み合わせて使ってください。クライアント側だけTLSからREALITYに変更してもサーバーは変わりません。

既にドメイン、証明書、Webリバースプロキシがあるなら通常のTLSが使いやすいでしょう。Xrayの直接接続でクライアントと通信方式が対応するならREALITYも候補です。アプリはVLESSクライアント比較を、WahooVPNの外部アプリ利用は購読のインポート案内を参照してください。通信方式の違いはXHTTP、WebSocket、gRPCで説明します。

資料:Xray TLS設定、Xray REALITY設定。