Back to Blog

VLESS REALITY와 TLS는 어떻게 다를까요?

기술 편집팀 · 2026년 10월 3일 게시

VLESS는 프록시 요청을 처리하고, TLS와 REALITY는 연결 보호와 핸드셰이크를 담당합니다. VLESS + REALITY와 VLESS + TLS는 같은 프로토콜의 서로 다른 구성이지 VLESS의 다른 버전이 아닙니다.

사용자는 먼저 클라이언트가 서버 설정 전체를 지원하는지 확인해야 합니다. 각 계층의 역할은 VLESS 소개와 REALITY 연결 방식을 참고하세요.

일반 TLS는 VLESS와 어떻게 작동하나요?

흔한 구성에서 서버는 자체 도메인의 인증서를 제시합니다. 클라이언트는 예상한 이름과 인증서를 확인한 뒤 보호된 연결로 프록시 데이터를 주고받습니다. 운영자는 적절한 인증서를 발급받아 관리해야 합니다.

Xray에서 TLS는 RAW, WebSocket, XHTTP, gRPC와 함께 사용할 수 있습니다. 리버스 프록시나 CDN을 거칠 수 있는지는 전송 방식과 중간 서비스의 지원에 달려 있습니다. TLS를 켰다는 이유만으로 CDN과 호환되지는 않습니다.

인증서 검증이 실패하면 도메인, 인증서, 기기 시간을 확인하세요. 검증을 끄는 것은 일반적인 해결책이 아닙니다.

REALITY는 무엇을 바꾸나요?

REALITY는 Xray의 TLS 핸드셰이크 방식을 바꿉니다. 위 방식처럼 프록시 서버 자체의 일반 웹사이트 인증서를 배포하지 않습니다. 대신 대상 사이트, 허용된 서버 이름, 개인 키, short ID를 설정합니다. 클라이언트는 이에 대응하는 REALITY 공개 키, 서버 이름, short ID, 지문 설정을 사용합니다. 양쪽 값이 맞아야 합니다.

연결 초기에 핸드셰이크는 선택한 대상 사이트의 일부 특징을 나타냅니다. 동시에 REALITY 자체 키와 검증 설정으로 보호된 연결을 맺습니다.

REALITY도 트래픽을 보이지 않게 만들지는 않습니다. 서버 IP, 연결 시각, 트래픽 패턴은 관찰될 수 있습니다. 서버 IP 차단이나 클라이언트 비호환도 연결을 막습니다.

REALITY와 TLS 비교

확인 항목일반 TLSREALITY
서버 설정보통 프록시 도메인과 인증서대상 사이트와 REALITY 키 설정
클라이언트 설정인증서 이름과 신뢰, 전송 설정공개 키, 서버 이름, short ID, 지문, 전송 설정
Xray 전송 방식RAW, WebSocket, XHTTP, gRPC문서상 RAW, XHTTP, gRPC
웹 중간 서비스전송 방식이 지원되면 가능WebSocket + CDN 구성을 옵션 하나로 바꿀 수 없음

이는 속도 순위가 아니라 설정 비교입니다. 서버 부하, 경로, 패킷 손실, 전송 방식, 클라이언트 구현이 결과에 더 큰 영향을 줄 수 있습니다.

무엇을 선택해야 하나요?

서비스 제공자가 준 프로필은 전송과 보안 설정을 함께 유지하세요. 클라이언트에서 TLS를 REALITY로만 바꿔도 서버 설정은 바뀌지 않습니다.

이미 도메인, 인증서, 웹 리버스 프록시가 있다면 일반 TLS가 편리합니다. Xray 직접 연결에서 클라이언트와 전송 방식이 지원한다면 REALITY도 고려할 수 있습니다. 앱 선택은 VLESS 클라이언트 비교를, WahooVPN 외부 앱 연결은 구독 가져오기 안내를 참고하세요. 전송 방식 비교는 XHTTP, WebSocket, gRPC에 있습니다.

자료: Xray TLS 설정, Xray REALITY 설정.