VLESS REALITY и TLS: в чём разница?
Техническая редакция · Опубликовано 3 октября 2026 года
VLESS обрабатывает прокси-запросы, а TLS и REALITY отвечают за защиту соединения и рукопожатие. VLESS + REALITY и VLESS + TLS — две конфигурации одного протокола, а не разные версии VLESS.
Пользователю прежде всего нужно проверить, поддерживает ли клиент всю конфигурацию сервера. Разобраться в уровнях помогут статьи «Что такое VLESS?» и о работе REALITY.
Как работает обычный TLS с VLESS?
В типичной схеме VLESS + TLS сервер предъявляет сертификат для своего домена. Клиент сверяет сертификат с ожидаемым именем, прежде чем передавать прокси-данные по защищённому соединению. Владелец сервера должен получить и поддерживать сертификат.
В Xray TLS сочетается с RAW, WebSocket, XHTTP и gRPC. Возможность использовать обратный прокси или CDN зависит от транспорта и поддержки промежуточного сервиса. Сам по себе TLS не делает конфигурацию совместимой с CDN.
При ошибке проверки сертификата сначала проверьте домен, сертификат и часы устройства. Отключать проверку как универсальное решение не стоит.
Что меняет REALITY?
REALITY меняет модель TLS-рукопожатия в Xray. Прокси-серверу не требуется обычный сертификат собственного сайта, как в описанной выше схеме. Вместо этого задаются целевой сайт, допустимые имена сервера, закрытый ключ и short ID. Клиент использует соответствующий открытый ключ REALITY, имя сервера, short ID и параметры отпечатка. Настройки сторон должны совпадать.
В начале соединения рукопожатие приобретает некоторые признаки выбранного сайта. При этом для защищённого соединения используются собственные ключи и настройки проверки REALITY.
REALITY не делает трафик невидимым: IP сервера, время соединения и особенности потока могут оставаться заметными. Блокировка IP или несовместимый клиент также помешают подключению.
Сравнение REALITY и TLS
| Что проверить | Обычный TLS | REALITY |
|---|---|---|
| Сервер | Обычно домен и сертификат прокси-сервера | Целевой сайт и параметры ключей REALITY |
| Клиент | Имя и доверие к сертификату, транспорт | Открытый ключ, имя сервера, short ID, отпечаток, транспорт |
| Транспорты Xray | RAW, WebSocket, XHTTP и gRPC | В документации указаны RAW, XHTTP и gRPC |
| Веб-посредники | Возможны при поддержке транспорта | Нельзя просто переключить существующую схему WebSocket + CDN на REALITY |
Это сравнение настроек, а не скоростей. Нагрузка сервера, маршрут, потери пакетов, транспорт и реализация клиента нередко важнее названия механизма защиты.
Что выбрать?
Если провайдер выдал профиль, сохраняйте его транспорт и настройки безопасности вместе. Переключение «TLS» на «REALITY» только в клиенте не изменит сервер.
Обычный TLS удобен, когда уже есть домен, сертификат или веб-прокси. REALITY можно рассмотреть для прямой схемы с Xray, если клиенты и транспорт его поддерживают. Выбрать приложение поможет сравнение клиентов VLESS; пользователям WahooVPN пригодится инструкция по импорту подписки. О транспортах читайте в статье «XHTTP, WebSocket и gRPC».
Источники: настройки TLS в Xray, настройки REALITY.