Вернуться в блог

VLESS REALITY и TLS: в чём разница?

Техническая редакция · Опубликовано 3 октября 2026 года

VLESS обрабатывает прокси-запросы, а TLS и REALITY отвечают за защиту соединения и рукопожатие. VLESS + REALITY и VLESS + TLS — две конфигурации одного протокола, а не разные версии VLESS.

Пользователю прежде всего нужно проверить, поддерживает ли клиент всю конфигурацию сервера. Разобраться в уровнях помогут статьи «Что такое VLESS?» и о работе REALITY.

Как работает обычный TLS с VLESS?

В типичной схеме VLESS + TLS сервер предъявляет сертификат для своего домена. Клиент сверяет сертификат с ожидаемым именем, прежде чем передавать прокси-данные по защищённому соединению. Владелец сервера должен получить и поддерживать сертификат.

В Xray TLS сочетается с RAW, WebSocket, XHTTP и gRPC. Возможность использовать обратный прокси или CDN зависит от транспорта и поддержки промежуточного сервиса. Сам по себе TLS не делает конфигурацию совместимой с CDN.

При ошибке проверки сертификата сначала проверьте домен, сертификат и часы устройства. Отключать проверку как универсальное решение не стоит.

Что меняет REALITY?

REALITY меняет модель TLS-рукопожатия в Xray. Прокси-серверу не требуется обычный сертификат собственного сайта, как в описанной выше схеме. Вместо этого задаются целевой сайт, допустимые имена сервера, закрытый ключ и short ID. Клиент использует соответствующий открытый ключ REALITY, имя сервера, short ID и параметры отпечатка. Настройки сторон должны совпадать.

В начале соединения рукопожатие приобретает некоторые признаки выбранного сайта. При этом для защищённого соединения используются собственные ключи и настройки проверки REALITY.

REALITY не делает трафик невидимым: IP сервера, время соединения и особенности потока могут оставаться заметными. Блокировка IP или несовместимый клиент также помешают подключению.

Сравнение REALITY и TLS

Что проверитьОбычный TLSREALITY
СерверОбычно домен и сертификат прокси-сервераЦелевой сайт и параметры ключей REALITY
КлиентИмя и доверие к сертификату, транспортОткрытый ключ, имя сервера, short ID, отпечаток, транспорт
Транспорты XrayRAW, WebSocket, XHTTP и gRPCВ документации указаны RAW, XHTTP и gRPC
Веб-посредникиВозможны при поддержке транспортаНельзя просто переключить существующую схему WebSocket + CDN на REALITY

Это сравнение настроек, а не скоростей. Нагрузка сервера, маршрут, потери пакетов, транспорт и реализация клиента нередко важнее названия механизма защиты.

Что выбрать?

Если провайдер выдал профиль, сохраняйте его транспорт и настройки безопасности вместе. Переключение «TLS» на «REALITY» только в клиенте не изменит сервер.

Обычный TLS удобен, когда уже есть домен, сертификат или веб-прокси. REALITY можно рассмотреть для прямой схемы с Xray, если клиенты и транспорт его поддерживают. Выбрать приложение поможет сравнение клиентов VLESS; пользователям WahooVPN пригодится инструкция по импорту подписки. О транспортах читайте в статье «XHTTP, WebSocket и gRPC».

Источники: настройки TLS в Xray, настройки REALITY.