Ich meine mal gelesen zu haben, dass die Zertifikate nur einmal eingelesen werden können und damit an ein Gerät gebunden sind. Bei einem neuen Handy müsstest Du Dir dann ein neues Impfzertifikat ausstellen lassen. Aber der Prozess wird sich auch einspielen, "neues Handy" ist ja kein seltener Anwendungsfall.
Im Sinne einer vernünftigen IT-Sicherheit sollten das nur kurzzeitig gültige QR-Codes sein, die jedes Mal neu generiert werden. Technisch ist das kein Problem den Screenshot-Workaroung zu umgehen.
Hoffnungsvolles gibt es auch noch aus einer ganz andere Ecke:
Ja dann musst du dir einen neuen Code holen. Ist (zumindest bei meiner Bank) ja auch so beim Push-TAN fürs Online Banking. Wenn ich ein neues Telefon habe, muss ich einen neuen Freischaltcode beantragen. Bekomme ich dann per Post.