Что такое VLESS-ключ
VLESS-ключ — это строка, начинающаяся с vless://, в которой собрано всё, что нужно клиенту для подключения к серверу: идентификатор UUID, адрес и порт, тип транспорта, параметры TLS и название профиля. Приложение вроде Happ читает такую ссылку целиком, поэтому ничего вводить вручную не нужно: вставили или отсканировали — сервер появился в списке. В обиходе такой ключ называют ещё «ссылкой VLESS», «конфигом» или «ключом доступа для VPN»; технически это одно и то же.
Ключ заменяет собой логин, пароль и файл настроек одновременно. В протоколе VLESS нет отдельной аутентификации: сервер пускает того, кто предъявил известный ему UUID, а остальные параметры лишь описывают, как до сервера добраться. Отсюда два следствия. Первое: тот, кому попала ваша ссылка, подключится от вашего имени. Второе: ключ ни к чему не привязан — ни к устройству, ни к системе, ни к приложению; одна и та же строка работает в любом клиенте на ядре Xray.
Формат ссылки описан в проекте Xray как общий стандарт обмена, поэтому ключ, выданный одним сервисом, читается любым совместимым приложением. В отличие от конфига WireGuard, где на каждое устройство выпускается своя пара ключей, VLESS-ключ можно использовать на нескольких устройствах, если провайдер это разрешает.
Из чего состоит ссылка vless://
Разберём строение на условном примере. Домен, идентификатор и путь здесь вымышленные:
vless://8f2c1a6e-0000-4000-8000-000000000000@example.com:443?type=xhttp&security=tls&sni=example.com&path=%2Fdata&mode=auto&encryption=none#Мой%20сервер
| Часть | Что означает | В примере |
|---|---|---|
vless:// | Схема: сообщает клиенту, что это ключ протокола VLESS | — |
| UUID | Идентификатор клиента, 36 символов. Единственный секрет в ссылке | 8f2c1a6e-… |
| Адрес после @ | Домен или IP сервера, к которому подключается клиент | example.com |
| Порт | Обычно 443, как у HTTPS | 443 |
| type | Транспорт: tcp, ws, grpc, httpupgrade или xhttp | xhttp |
| security | Защита канала: tls, reality или none | tls |
| sni | Имя домена для TLS-рукопожатия и проверки сертификата | example.com |
| path, host, mode | Параметры HTTP-транспортов: путь запросов, заголовок Host, режим XHTTP | /data, auto |
| fp, alpn | Отпечаток TLS (например, chrome) и список протоколов ALPN | не заданы |
| flow | Режим XTLS Vision для транспорта tcp; с XHTTP пустой | пустой |
| encryption | Для VLESS обычно none: шифрование даёт TLS | none |
| pbk, sid | Ключ и короткий идентификатор Reality; без Reality отсутствуют | отсутствуют |
| Текст после # | Название профиля, как его покажет клиент | Мой сервер |
Все значения кодируются по правилам URL: пробел превращается в %20, слеш в пути — в %2F. Поэтому редактировать ключ в блокноте — плохая идея: лишний пробел или потерянный символ ломают строку целиком. Параметры чувствительны к регистру. Если хочется понять, что именно выдал сервис, достаточно посмотреть на type, security и адрес: они говорят, какой транспорт используется и через какой домен идёт соединение.
Готовая подписка для Happ за минуту
Свой сервер не нужен. Оформите пробный доступ на 3 дня — на e-mail придёт ссылка, а на странице настройки одна кнопка «Добавить в Happ» создаст профиль «MUHOMOR 🍄». Без карты и автосписаний, до 5 устройств.
Получить подписку для HappЧем ключ отличается от подписки
Ключ — статичная строка: что в неё записали, то клиент и использует. Подписка — веб-ссылка вида https://, по которой клиент сам скачивает список ключей и служебные данные: название профиля, срок действия доступа, интервал обновления. Happ поддерживает открытые подписки и зашифрованные, начинающиеся с happ://crypto; во вторых адрес подписки и параметры серверов скрыты от просмотра.
| Свойство | Ключ vless:// | Подписка |
|---|---|---|
| Что это | Одна строка с параметрами одного сервера | Ссылка, по которой клиент получает ключи и данные о доступе |
| Обновление | Только вручную: новый ключ — новая вставка | Автоматически, по расписанию клиента |
| Смена сервера у провайдера | Нужно раздавать новый ключ | Клиент подхватывает изменения сам |
| Срок действия | В ссылке не виден | Показывается в приложении |
| Несколько серверов | Каждый отдельным ключом | Один список |
| Продление доступа | Зависит от сервиса | Ничего переустанавливать не нужно |
Muhomor VPN выдаёт подписку. Внутри неё один ключ — vless:// с транспортом XHTTP поверх TLS на домене сервиса, но именно подписка избавляет от ручной работы: Happ проверяет её каждые 12 часов, подтягивает срок действия и изменения параметров, а при продлении доступа профиль продолжает работать без правок. Одна подписка общая для всех устройств клиента, до пяти. Что видит и умеет приложение с подпиской — в статье подписка Happ.
Где взять ключ или подписку
Единственный правильный источник — сервис, которым вы пользуетесь: он владеет сервером, отвечает за его работу и знает, кому выдал доступ. Свой сервер на арендованном VPS — тоже вариант, но он требует установки Xray, сертификата TLS и регулярного обслуживания, и это отдельная тема.
У Muhomor VPN путь такой:
- Оформите пробный доступ на главной странице: 3 дня, без карты и автосписаний, нужен только e-mail. Как устроен пробный период, рассказано в статье про пробную подписку Happ.
- На почту придёт ссылка доступа вида muhomorvpn.ru/go/КОД. Она открывает страницу настройки: сверху выбор «Happ» или «WireGuard», у Happ вкладки iPhone, Android, Компьютер и ТВ.
- На вкладке — кнопка «Добавить в Happ», рядом ссылка подписки с кнопкой «Скопировать», а на вкладках для компьютера и ТВ ещё и QR-код для телефона.
- После оплаты (30 дней — 320 ₽, 60 дней — 610 ₽, 90 дней — 899 ₽, разовый платёж без автосписаний) подписка остаётся той же. Если письмо потерялось, раздел «Мой доступ» на главной высылает ссылку повторно.
Ключи из случайных каналов и чатов — плохая идея, и дело не только в правилах. Во-первых, сервер VLESS расшифровывает трафик: его владелец видит, к каким адресам вы подключаетесь, может подменять DNS-ответы, а незашифрованные соединения читать целиком. Кто стоит за анонимным ключом, вы не знаете. Во-вторых, подписка умеет передавать клиенту не только ключи, но и правила маршрутизации и настройки приложения: незнакомый источник получает управление тем, куда идёт ваш трафик. В-третьих, такие ключи живут недолго: их отзывают, серверы переполняются или исчезают, и настраивать всё придётся снова. Доступ с известным владельцем, поддержкой и понятным сроком в итоге дешевле потраченного времени. Почему разовая оплата удобнее автосписаний — в статье VPN без подписки.
Как добавить ключ или подписку в Happ
Happ принимает ссылки тремя способами: из буфера обмена, по QR-коду и через диплинк — ссылку вида happ://, которая открывает приложение и передаёт ему данные. Есть и ручной ввод параметров по полям, но при готовой ссылке он не нужен. Сначала установите приложение: официальные адреса для iPhone (Happ Lite), Android, Windows, macOS, Linux и телевизоров собраны в статье как скачать Happ.
Кнопка «Добавить в Happ»
Самый короткий путь на телефоне и компьютере. На странице настройки нажмите «Добавить в Happ»: браузер передаст ссылку в приложение, и в списке серверов появится профиль «MUHOMOR 🍄». Если система спросит, каким приложением открыть ссылку, выберите Happ. Затем нажмите кнопку подключения.
Буфер обмена
Нажмите «Скопировать» рядом со ссылкой подписки, откройте Happ, нажмите «+» в правом верхнем углу и выберите «Добавить из буфера обмена». Приложение само распознает, что скопирована подписка, и загрузит из неё данные. Так же добавляют и отдельный ключ vless://.
QR-код
На вкладках для компьютера и ТВ страница показывает QR-код: в Happ на телефоне нажмите «+», откройте сканер и наведите камеру. Способ удобен, когда доступ оформлен на компьютере, а подключить нужно телефон. На телевизоре всё наоборот: подписку на него передаёт телефон с уже добавленным профилем — по QR-коду в одной Wi-Fi-сети или через веб-импорт; подробности в статье Happ на телевизоре.
Порядок кнопок в разных версиях приложения может слегка отличаться, но три способа импорта общие для всех платформ. Добавлять подписку на каждое устройство нужно по отдельности, ссылка при этом одна.
Как проверить, что ключ работает
- В списке серверов Happ у профиля есть проверка задержки (пинг). Если сервер отвечает, значение появляется за секунду; прочерк или ошибка — повод проверить сеть и срок доступа.
- Нажмите кнопку подключения. При первом запуске система спросит разрешение на настройку VPN — подтвердите. Статус должен смениться на подключённый.
- Откройте страницу проверки IP: она покажет адрес и провайдера, которые видят сайты. При работающем туннеле это адрес сервера в Европе, а не вашего оператора.
- Там же убедитесь, что нет утечки WebRTC; отдельно про DNS — в статье как проверить утечку DNS и IP.
- Откройте любой сайт или приложение и оцените скорость. Как измерять её корректно, описано в статье как проверить скорость VPN.
Если пинг есть, а подключения нет, первым делом проверьте дату и время на устройстве: TLS-сертификат сервера сверяется с часами, и при сбитом времени рукопожатие не проходит. Затем — срок доступа в разделе «Мой доступ» и обновление подписки в приложении. Разбор остальных причин собран в статье Happ не подключается. Если VLESS в конкретной сети не работает, на том же доступе можно взять WireGuard-конфиг без доплаты.
Как сменить или отозвать доступ
Отзыв ключа в VLESS — операция на стороне сервера: провайдер удаляет UUID из списка, и все устройства с этим ключом перестают подключаться. Новый UUID выдаётся новой ссылкой или, при подписке, появляется в ней при следующем обновлении. Поэтому, если ссылка подписки могла попасть к посторонним — переслали в общем чате, опубликовали скриншот с QR-кодом, оставили на чужом компьютере, — напишите в поддержку Muhomor VPN: Telegram-бот @muhomorvpn_bot или почта vpn@muhomorvpn.ru. Вопрос решается вручную.
Убрать доступ с одного устройства проще: удалите профиль из списка серверов в Happ или отключите подключение. Остальные устройства продолжат работать, так как подписка общая. Когда срок доступа истекает, приложение показывает это в данных профиля, а подключение перестаёт устанавливаться; после оплаты нового периода тот же профиль продолжает работать без повторного импорта. Учитывайте лимит: одна подписка рассчитана на пять устройств — телефон, планшет, компьютер, телевизор; для роутера на том же доступе выдаётся WireGuard. Как распределить места между домашними, разобрано в статье VPN на несколько устройств.
Частые ошибки с ключами
- Ссылка скопирована не полностью. Мессенджеры и заметки обрезают длинные строки или разбивают их переносами. Копируйте кнопкой «Скопировать» на странице настройки, а не выделением из письма.
- Ключ вставлен не в то приложение. WireGuard не понимает vless://, а Happ не читает файлы .conf. На странице настройки Muhomor VPN два раздела, «Happ» и «WireGuard», у каждого свой формат доступа.
- Старая ссылка после перевыпуска. Если доступ заменили, прежний ключ отозван: удалите старый профиль и добавьте новый.
- Подписка не обновилась. Клиент проверяет её по расписанию; после продления откройте профиль и запустите обновление вручную, если срок в приложении не поменялся.
- Ссылка в открытом доступе. QR-код на скриншоте — тот же ключ. Не публикуйте его и не пересылайте в чатах: UUID внутри — ваш пароль.
Попробуйте Muhomor VPN — 3 дня бесплатно
Ссылка доступа придёт на e-mail за минуту: добавьте её в Happ одной кнопкой или скачайте конфиг WireGuard. Без карты и автосписаний, до 5 устройств на одном доступе.
Частые вопросы
Что такое VLESS-ключ простыми словами?
Ссылка vless:// с UUID, адресом сервера и параметрами транспорта; клиент читает её и подключается. Это одновременно логин и пароль, поэтому хранить её нужно как пароль.
Чем ключ VLESS отличается от подписки?
Ключ — статичная строка с одним сервером. Подписка — веб-ссылка, из которой клиент сам получает ключи, срок действия и обновления. Muhomor VPN выдаёт подписку.
Где взять ключ доступа для VPN?
У сервиса, которым пользуетесь. У Muhomor VPN подписка выдаётся на странице настройки после пробного доступа или оплаты; ссылку повторно высылает раздел «Мой доступ» на главной.
Можно ли использовать один VLESS-ключ на нескольких устройствах?
Да, если разрешает провайдер: у Muhomor VPN одна подписка работает до пяти устройств. Это отличие от WireGuard, где на каждое устройство нужен свой конфиг.
Подойдёт ли VLESS-ключ для приложения WireGuard?
Нет. WireGuard работает только со своими файлами .conf, а ключи vless:// читают клиенты на Xray-core, например Happ.
Что делать, если ключ VLESS перестал работать?
Проверьте срок доступа, время на устройстве и обновите подписку в Happ. Если доступ перевыпущен, добавьте новую ссылку; в остальных случаях напишите в поддержку.