Solution:

 

1.Download the trusted Root and intermediation CA Certificate into the local server fromMS server which report to.(Make sure all of the Root/Intermediation certbetween them are imported to each other)

2.Install the agent on the workstation.

3.Apply the certificate based on the SCOMtemplate for the workstation.Don’t mark include all certificates itthe certification path if possible,The momcertimport tool will not be able toimport the certificate

4.Put the certificate to the personal folder inthe Certificate container, and then export the cert with the private key to the.PFX format.

5.Import the certificate by the tool momcertimport: momcertimport “Cert.PFX”/password password

6.Wewill deal with the root ca needed in the workgroup / DMZ server in a minute

7.Restart the health service and check the eventlogs.